Util-VServer SUEXEC 设计错误

漏洞信息详情

Util-VServer SUEXEC 设计错误

漏洞简介

当suexec的userid参数不合法并且非数字时,util-vserver 0.30.209的vserver的以root权限执行一个命令,这会不经意的引起本地用户作为root执行危险命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

VServer util-vserver 0.30.210

VServer util-vserver-0.30.210-vcontext-uid.patch

https://savannah.nongnu.org/patch/download.php?file_id=9626

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享