Gentoo Linux多个软件包不安全RUNPATH漏洞

漏洞信息详情

Gentoo Linux多个软件包不安全RUNPATH漏洞

漏洞简介

Gentoo Linux是一个基于源码包的Linux系统。

Gentoo Linux中的一些软件包可能向在运行时搜索函数库的目录列表中引入不安全的路径。此外,依赖于MakeMaker Perl模块创建配置的软件包可能错误的将LD_RUN_PATH拷贝到DT_RPATH。如果本地攻击者是\”portage\”组成员的话,就可以在Portage临时代码目录中创建恶意的共享对象。在运行时独立的可执行程序可能会加载对象,导致权限提升。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://security.gentoo.org/glsa/glsa-200510-14.xml

参考网址

来源: BID

名称: 15120

链接:http://www.securityfocus.com/bid/15120

来源: GENTOO

名称: GLSA-200510-14

链接:http://www.gentoo.org/security/en/glsa/glsa-200510-14.xml

来源: VUPEN

名称: ADV-2005-2119

链接:http://www.frsirt.com/english/advisories/2005/2119

来源: OSVDB

名称: 20086

链接:http://www.osvdb.org/20086

来源: SECUNIA

名称: 17232

链接:http://secunia.com/advisories/17232

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享