s3dvt 权限许可和访问控制漏洞

漏洞信息详情

s3dvt 权限许可和访问控制漏洞

漏洞简介

s3dvt是一款用于S3D(可用于3D桌面环境的3D网络显示服务器)中的3D终端模拟器。

s3dvt 0.2.2及之前版本中的‘pty_init_terminal’和‘pipe_init_terminal’函数存在本地提权漏洞。本地攻击者可利用该漏洞获取root权限。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://s3d.sourceforge.net/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享