Super 权限许可和访问控制漏洞

漏洞信息详情

Super 权限许可和访问控制漏洞

漏洞简介

Super是Super项目的一个基于类Unix系统中的setuid-root进程。

Super 3.30.0版本的super.c文件中存在安全漏洞,该漏洞源于当设置-F标志时,程序没有检查‘setuid’函数的返回值。本地攻击者可利用该漏洞获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.superproject.jp/

参考网址

来源:DEBIAN

名称:DSA-2917

链接:http://www.debian.org/security/2014/dsa-2917

来源:MLIST

名称:[oss-security] 20140428 super unchecked setuid (CVE-2014-0470)

链接:http://www.openwall.com/lists/oss-security/2014/04/28/6

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享