Nicholas Marriott tmux权限许可和访问控制漏洞

漏洞信息详情

Nicholas Marriott tmux权限许可和访问控制漏洞

漏洞简介

tmux是一款开源的终端多路复用器。

tmux 1.3和1.4版本没有正确丢弃组权限,运行在tmux中的任意shell会继承此特权。本地用户可借助-S命令行选项的文件名称获得utmp组特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=620304

参考网址

来源: VUPEN

名称: ADV-2011-0897

链接:http://www.vupen.com/english/advisories/2011/0897

来源: BID

名称: 47283

链接:http://www.securityfocus.com/bid/47283

来源: EXPLOIT-DB

名称: 17147

链接:http://www.exploit-db.com/exploits/17147

来源: DEBIAN

名称: DSA-2212

链接:http://www.debian.org/security/2011/dsa-2212

来源: SECUNIA

名称: 44081

链接:http://secunia.com/advisories/44081

来源:SECUNIA

名称:44239

链接:http://secunia.com/advisories/44239

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享