您的位置:软件 > 网络安全 > 安全漏洞 > Linux漏洞 > 正文
Linux ProcFS弱共享权限漏洞
[文章信息]
作者:
时间:2004-07-12
出处:瑞星
责任编辑:
[文章导读]
Linux VServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件……
advertisement
热点推荐
· 天极网软件频道改版调查
· 25软件精选 Excel分页汇总
· 提升Win XP性能的20个特殊技巧
· 图解JBuilderX安装与实践
· Fireworks国画:葡萄小鸡图
[正文]

  受影响系统:

  VServer Linux-VServer 1.9.1
  VServer Linux-VServer 1.3.9
  VServer Linux-VServer 1.27
  VServer Linux-VServer 1.26
  VServer Linux-VServer 1.25
  VServer Linux-VServer 1.24
  VServer Linux-VServer 1.23
  VServer Linux-VServer 1.22
  VServer Linux-VServer 1.21
  VServer Linux-VServer 1.20

  不受影响系统:

  VServer Linux-VServer 1.28

  详细描述:

  Linux VServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件。Linux VServer不正确设置procfs挂接目录(procfs mounted directory),本地攻击者可以利用这个漏洞获得敏感内存内容或对主机系统进行拒绝服务攻击。

  VSserver中的用户可以更改/proc的权限,如访问权限和属主。利用这个问题,攻击者可以设置权限防止其他用户读取/procfs目录信息而造成一定范围的拒绝服务,或者访问其他Vserver上的进程敏感信息或其他数据。

  补丁下载:

  VServer Upgrade Linux-VServer Stable Release 1.28
  http://www.13thfloor.at/vserver/s_release/v1.28/


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • Linux PROM驱动多个整数溢出漏洞
  • Linux驱动存在整数溢出漏洞
  • FreeBSD存在本地拒绝服务漏洞
  • Linux存在导致权限提升漏洞
  • Linux可使套件崩溃的漏洞
  • FreeBSD存在路由表修改漏洞
  • Linux函数存在信息泄露漏洞
  • Linux本地IO访问权限继承漏洞
  • 关注!国内首款GeForce 6200显卡曝光
  • 《魔兽世界》角色扮演游戏壁纸
  • 天极缉拿假IE4.0为首的仿冒鼠
  • 《魔兽世界》Q版人物头像集
  • 《魔兽世界》外国玩家黑白画作品
  • 25软件精选 Excel分页汇总
  • 《魔兽世界》熊猫酒仙豪华版COS
  • 《魔兽世界》外国玩家漫画作品
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索