漏洞信息详情
GNU GRUB Debian补丁包权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201405-211
- 危害等级: 低危
- CVE编号:
CVE-2013-4577
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-05-13
- 威胁类型:
本地
- 更新时间:
2014-05-13
- 厂 商:
gnu - 漏洞来源:
-
漏洞简介
GNU GRUB(GRand Unified Bootloader)是GNU计划开发的一套GNU项目的启动引导程序,它允许用户在计算机内同时拥有多个操作系统,并在计算机启动时选择希望运行的操作系统。
GNU GRUB Debian补丁包中存在安全漏洞,该漏洞源于程序对文件使用全局可读权限。本地攻击者可利用该漏洞获取密码哈希值。
参考网址
来源:MLIST
名称:[oss-security] 20131114 Re: CVE Request: grub-mkconfig
链接:http://seclists.org/oss-sec/2013/q4/292
来源:MLIST
名称:[oss-security] 20131114 CVE Request: grub-mkconfig
链接:http://seclists.org/oss-sec/2013/q4/291
来源:bugs.debian.org
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END