漏洞信息详情
OProfile OPControl路径规格本地提权漏洞
- CNNVD编号:CNNVD-200602-071
- 危害等级: 高危
- CVE编号:
CVE-2006-0576
- 漏洞类型:
设计错误
- 发布时间:
2006-02-07
- 威胁类型:
本地
- 更新时间:
2006-03-29
- 厂 商:
maynard_johnson - 漏洞来源:
Luis Miguel Silva … -
漏洞简介
OProfile 0.9.1及之前版本的opcontrol中存在不信任的搜索路径漏洞。本地用户可以借助经过修改的路径(引用(1) which或(2) dirname恶意程序)执行任意命令。注意:由于opcontrol通常不以setuid权限运行,通用配置建议使用sudo权限访问opcontrol。在这种上下文中,这是一个漏洞。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。
参考网址
来源: BID
名称: 16536
链接:http://www.securityfocus.com/bid/16536
来源: BUGTRAQ
名称: 20060207 Arbitrary code execution via OProfile
链接:http://www.securityfocus.com/archive/1/archive/1/424325/100/0/threaded
来源: MISC
链接:http://www.redhat.com/magazine/012oct05/features/oprofile/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END