Red Hat ‘ibutils’本地权限提升漏洞

漏洞信息详情

Red Hat ‘ibutils’本地权限提升漏洞

漏洞简介

Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。

Red Hat Enterprise Linux 6版本的ibutils软件包1.5.7-2版本和Red Hat Enterprise Linux 5版本的ibutils软件包1.2-11.2版本中的ibmssh可执行文件存在不可信搜索路径漏洞。本地攻击者可借助refix/lib/目录下的木马程序利用该漏洞获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.unipals.cz/ibutils/ibutils.htm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享