GNU GRUB Debian补丁包权限许可和访问控制漏洞

漏洞信息详情

GNU GRUB Debian补丁包权限许可和访问控制漏洞

漏洞简介

GNU GRUB(GRand Unified Bootloader)是GNU计划开发的一套GNU项目的启动引导程序,它允许用户在计算机内同时拥有多个操作系统,并在计算机启动时选择希望运行的操作系统。

GNU GRUB Debian补丁包中存在安全漏洞,该漏洞源于程序对文件使用全局可读权限。本地攻击者可利用该漏洞获取密码哈希值。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.gnu.org/

参考网址

来源:MLIST

名称:[oss-security] 20131114 Re: CVE Request: grub-mkconfig

链接:http://seclists.org/oss-sec/2013/q4/292

来源:MLIST

名称:[oss-security] 20131114 CVE Request: grub-mkconfig

链接:http://seclists.org/oss-sec/2013/q4/291

来源:bugs.debian.org

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=632598

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享