漏洞信息详情
Sun Java Studio 本地特权提升漏洞
- CNNVD编号:CNNVD-200604-309
- 危害等级: 低危
- CVE编号:
CVE-2006-1830
- 漏洞类型:
访问验证错误
- 发布时间:
2006-04-19
- 威胁类型:
本地
- 更新时间:
2006-04-20
- 厂 商:
sun - 漏洞来源:
Sun -
漏洞简介
当以root用户安装时,Sun Java Studio Enterprise 8以全域可写的权限创建特定文件。这使得本地用户可以借助于未明向量执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Java Studio Enterprise 8
Sun 121045-04
SPARC platform.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -121045-04-1
Sun 121045-04
x86 Platform.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -121045-04-1
参考网址
来源: BID
名称: 17517
链接:http://www.securityfocus.com/bid/17517
来源: VUPEN
名称: ADV-2006-1357
链接:http://www.frsirt.com/english/advisories/2006/1357
来源: SUNALERT
名称: 102292
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102292-1
来源: SECUNIA
名称: 19632
链接:http://secunia.com/advisories/19632
来源: XF
名称: sun-javastudio-insecure-permissions(25822)
链接:http://xforce.iss.net/xforce/xfdb/25822
来源: SECTRACK
名称: 1015930