当前位置: >> 首页 >> 安全频道 >> 最新漏洞 >> Linux漏洞
资讯 病毒
 
SUSE Linux LD RPATH/RUNPATH本地权限提升的漏洞
www.rising.com.cn  2006-2-13 14:28:00  信息源:瑞星编译
广告  

受影响系统:
S.u.S.E. Linux 9.3
S.u.S.E. Linux 9.2
S.u.S.E. Linux 9.1
S.u.S.E. Linux 9.0
S.u.S.E. Linux 10.0
Novell Linux Desktop 9

描述:

SuSE Linux是一款开放源代码Linux系统。

SuSE的GNU连接器在处理链接RPATH/RUNPATH组件时存在问题,本地攻击者可能利用此漏洞提升权限。

在链接到二进制程序时,SuSE的GNU连接器ld的特定补丁会删除多余的RPATH和RUNPATH组件。由于这个例程中的问题,ld有时会留下空的RPATH组件。如果以空的RPATH组件运行二进制程序的话,动态连接器就会试图加载当前目录的共享函数库。

攻击者可以诱骗用户在包含有精心构造的共享库的目录中运行受影响的应用程序,导致以受害用户id的权限执行任意代码。

补丁下载:

 ftp://ftp.suse.com/


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口



信息安全 源自瑞星