super ‘Error()’本地权限提升漏洞

漏洞信息详情

super ‘Error()’本地权限提升漏洞

漏洞简介

super中存在漏洞,该漏洞源于\”Error()\” 函数 (error.c)中的边界错误。恶意本地用户可利用该漏洞提升权限,通过执行超长的命令行参数来导致基于堆栈的缓冲区溢出。3.30.0版本中存在该漏洞,其他版本中也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.debian.org/security/2012/dsa-2383

参考网址

来源: XF

名称: super-error-bo(72243)

链接:http://xforce.iss.net/xforce/xfdb/72243

来源: BID

名称: 51319

链接:http://www.securityfocus.com/bid/51319

来源: DEBIAN

名称: DSA-2383

链接:http://www.debian.org/security/2012/dsa-2383

来源: SECUNIA

名称: 47514

链接:http://secunia.com/advisories/47514

来源: SECUNIA

名称: 47430

链接:http://secunia.com/advisories/47430

来源: OSVDB

名称: 78213

链接:http://osvdb.org/78213

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享