SGI ProPack arshell 权限提升漏洞

漏洞信息详情

SGI ProPack arshell 权限提升漏洞

漏洞简介

SGI ProPack是一款由SGI公司开发和维护的商业性质Unix操作系统。

SGI ProPack 3 sp5/sp6 及SGI ProPack 4中Array Service软件包的arshell命令中存在未知的权限提升漏洞。

本地用户可利用此漏洞,在配置的集群中其他主机上以root身份运行任意shell。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

ftp://patches.sgi.com/support/free/security/advisories/20050701-01-P.asc

参考网址

来源: SECTRACK

名称: 1014454

链接:http://securitytracker.com/id?1014454

来源: SGI

名称: 20050701-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20050701-01-P.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享