GNU C Library locale locale/programs/locale.c本地权限提升漏洞

漏洞信息详情

GNU C Library locale locale/programs/locale.c本地权限提升漏洞

漏洞简介

glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。

GNU C Library(又名glibc或者libc6)2.13之前版本中存在权限许可和访问控制漏洞,该漏洞是由于\”locale\”命令没有正确引用它的输出导致的。本地用户可以借助与执行了某脚本的程序相结合的特制本地环境变量获取特权,该脚本使用了eval函数。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sourceware.org/git/?p=glibc.git;a=patch;h=026373745eab50a683536d950cb7e17dc98c4259

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=625893

来源: VUPEN

名称: ADV-2011-0863

链接:http://www.vupen.com/english/advisories/2011/0863

来源: REDHAT

名称: RHSA-2011:0413

链接:http://www.redhat.com/support/errata/RHSA-2011-0413.html

来源: REDHAT

名称: RHSA-2011:0412

链接:http://www.redhat.com/support/errata/RHSA-2011-0412.html

来源: sourceware.org

链接:http://sourceware.org/git/?p=glibc.git;a=patch;h=026373745eab50a683536d950cb7e17dc98c4259

来源: sourceware.org

链接:http://sourceware.org/bugzilla/show_bug.cgi?id=11904

来源: sources.redhat.com

链接:http://sources.redhat.com/bugzilla/show_bug.cgi?id=11904

来源: SECTRACK

名称: 1025286

链接:http://securitytracker.com/id?1025286

来源: GENTOO

名称: GLSA-201011-01

链接:http://security.gentoo.org/glsa/glsa-201011-01.xml

来源: SECUNIA

名称: 43989

链接:http://secunia.com/advisories/43989

来源: SECUNIA

名称: 43976

链接:http://secunia.com/advisories/43976

来源: SECUNIA

名称: 43830

链接:http://secunia.com/advisories/43830

来源: MLIST

名称: [oss-security] 20110308 glibc locale escaping issue

链接:http://openwall.com/lists/oss-security/2011/03/08/8

来源: MLIST

名称: [oss-security] 20110308 Re: glibc locale escaping issue

链接:http://openwall.com/lists/oss-security/2011/03/08/22

来源: MLIST

名称: [oss-security] 20110308 Re: glibc locale escaping issue

链接:http://openwall.com/lists/oss-security/2011/03/08/21

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=330923

来源:NSFOCUS
名称:17069
链接:http://www.nsfocus.net/vulndb/17069

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享