漏洞信息详情
GNU C Library locale locale/programs/locale.c本地权限提升漏洞
- CNNVD编号:CNNVD-201104-070
- 危害等级: 中危
- CVE编号:
CVE-2011-1095
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2011-04-13
- 威胁类型:
本地
- 更新时间:
2011-04-13
- 厂 商:
gnu - 漏洞来源:
-
漏洞简介
glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library(又名glibc或者libc6)2.13之前版本中存在权限许可和访问控制漏洞,该漏洞是由于\”locale\”命令没有正确引用它的输出导致的。本地用户可以借助与执行了某脚本的程序相结合的特制本地环境变量获取特权,该脚本使用了eval函数。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sourceware.org/git/?p=glibc.git;a=patch;h=026373745eab50a683536d950cb7e17dc98c4259
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=625893
来源: VUPEN
名称: ADV-2011-0863
链接:http://www.vupen.com/english/advisories/2011/0863
来源: REDHAT
名称: RHSA-2011:0413
链接:http://www.redhat.com/support/errata/RHSA-2011-0413.html
来源: REDHAT
名称: RHSA-2011:0412
链接:http://www.redhat.com/support/errata/RHSA-2011-0412.html
来源: sourceware.org
链接:http://sourceware.org/git/?p=glibc.git;a=patch;h=026373745eab50a683536d950cb7e17dc98c4259
来源: sourceware.org
链接:http://sourceware.org/bugzilla/show_bug.cgi?id=11904
来源: sources.redhat.com
链接:http://sources.redhat.com/bugzilla/show_bug.cgi?id=11904
来源: SECTRACK
名称: 1025286
链接:http://securitytracker.com/id?1025286
来源: GENTOO
名称: GLSA-201011-01
链接:http://security.gentoo.org/glsa/glsa-201011-01.xml
来源: SECUNIA
名称: 43989
链接:http://secunia.com/advisories/43989
来源: SECUNIA
名称: 43976
链接:http://secunia.com/advisories/43976
来源: SECUNIA
名称: 43830
链接:http://secunia.com/advisories/43830
来源: MLIST
名称: [oss-security] 20110308 glibc locale escaping issue
链接:http://openwall.com/lists/oss-security/2011/03/08/8
来源: MLIST
名称: [oss-security] 20110308 Re: glibc locale escaping issue
链接:http://openwall.com/lists/oss-security/2011/03/08/22
来源: MLIST
名称: [oss-security] 20110308 Re: glibc locale escaping issue
链接:http://openwall.com/lists/oss-security/2011/03/08/21
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=330923
来源:NSFOCUS
名称:17069
链接:http://www.nsfocus.net/vulndb/17069