Luci 竞争条件漏洞

漏洞信息详情

Luci 竞争条件漏洞

漏洞简介

Luci是一套基于Lua脚本语言的MVC框架,它的目的是为OpenWrt固件(一个嵌入式的Linux发行版)能够从Whiterussian到Kamikaze实现快速配置接口。

Luci 0.26.0版本中存在竞争条件漏洞,该漏洞源于程序以全局可读权限创建/var/lib/luci/etc/luci.ini配置文件。本地攻击者可利用该漏洞读取文件并获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.redhat.com/show_bug.cgi?id=988998

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享