设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>安全指南>>正文


SUSE Linux 本地权限提升的漏洞

  受影响系统:

  S.u.S.E. Linux 9.3

  S.u.S.E. Linux 9.2

  S.u.S.E. Linux 9.1

  S.u.S.E. Linux 9.0

  S.u.S.E. Linux 10.0

  Novell Linux Desktop 9

  描述:

  SuSE Linux是一款开放源代码Linux系统。

  SuSE的GNU连接器在处理链接RPATH/RUNPATH组件时存在问题,本地攻击者可能利用此漏洞提升权限。

  在链接到二进制程序时,SuSE的GNU连接器ld的特定补丁会删除多余的RPATH和RUNPATH组件。由于这个例程中的问题,ld有时会留下空的RPATH组件。如果以空的RPATH组件运行二进制程序的话,动态连接器就会试图加载当前目录的共享函数库。

  攻击者可以诱骗用户在包含有精心构造的共享库的目录中运行受影响的应用程序,导致以受害用户id的权限执行任意代码。

  补丁下载:

   ftp://ftp.suse.com/

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]