漏洞信息详情
s3dvt 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201406-629
- 危害等级: 高危
- CVE编号:
CVE-2013-6876
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-06-30
- 威胁类型:
本地
- 更新时间:
2018-12-04
- 厂 商:
s3dvt_project - 漏洞来源:
Hector Marco and I… -
漏洞简介
s3dvt是一款用于S3D(可用于3D桌面环境的3D网络显示服务器)中的3D终端模拟器。
s3dvt 0.2.2及之前版本中的‘pty_init_terminal’和‘pipe_init_terminal’函数存在本地提权漏洞。本地攻击者可利用该漏洞获取root权限。
参考网址
来源:hmarco.org
链接:http://hmarco.org/bugs/s3dvt_0.2.2-root-shell.html
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/126887/s3dvt-Privilege-Escalation.html
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2014/Jun/10
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2014/06/03/11
来源:www.securityfocus.com
链接:http://www.securityfocus.com/archive/1/archive/1/532258/100/0/threaded
来源:www.securityfocus.com
链接:http://www.securityfocus.com/archive/1/archive/1/532276/100/0/threaded
来源:www.securityfocus.com
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END