chessbrain.net ChessBrain init 用户权限提升漏洞

漏洞信息详情

chessbrain.net ChessBrain init 用户权限提升漏洞

漏洞简介

ChessBrain是一款国际象棋游戏。
ChessBrain 20407及之前版本中存在用户权限提升漏洞。
由于init脚本使用root权限执行用户属主程序,这使得本地用户可以通过修改程序来获取权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.chessbrain.net/

参考网址

来源: GENTOO
名称: GLSA-200411-26
链接:http://www.gentoo.org/security/en/glsa/glsa-200411-26.xml

来源: XF
名称: seti@home-gain-privileges(18149)
链接:http://xforce.iss.net/xforce/xfdb/18149

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享