新闻:| 业内新闻 | 病毒公告 | 漏洞公告 | 站内新闻 | 网上商城
文章:| 菜鸟入门 | Q Q 安全 | 电脑知识 | 网络知识 | 个人安全 | 防骗专家 | 激励人生 | 建站技术
动画:| 每日动画 | Q Q 动画 | 安全动画 | 免费培训 | 攻防动画 | 破解动画 | 其他动画 | VIP 动画
软件:| 常用软件 | Q Q 软件 | 安全防护 | 综合利用 | 软件开发 | 破解软件 | 免费资源 | VIP 工具
专题:| 网赚专题 | Q Q 专题 | 提权专题 | 私服技术 | 远控专题 | 外挂专题 | 木马专题 | 其他专题

会员登入
技术论坛
投稿须知
技术培训
您现在的位置: 死神网络 >> 文章中心 >> 技术文章 >> 漏洞检测 >> 文章正文
【字体:             ★★★
 

Red Hat SBLIM不安全库路径权限提升漏洞
作者:佚名    文章来源:网络    点击数:    更新时间:2008-6-29
Red Hat是流行的开源源码Linux操作系统。SBLIM是基于标准的Linux可管理性方式(Standards-Based Linux Instrumentation for Manageability)的缩写,由一组基于标准的Web企业管理(WBEM)模块组成。Red Hat的某些sblim库在ELF头中设置了RPATH,这个RPATH指向了一个完全可读临时目录的子目录。 

发布日期:2008-06-24 

更新日期:2008-06-25 

受影响系统: 

RedHat Enterprise Linux WS 4 

RedHat Enterprise Linux v.5 server 

RedHat Enterprise Linux ES 4 

RedHat Enterprise Linux Desktop v.5 client 

RedHat Enterprise Linux Desktop 4 

RedHat Enterprise Linux AS 4 

描述: 

---------------------------------------------------------------------------- 

BUGTRAQ ID: 29913 

CVE(CAN) ID: CVE-2008-1951 

Red Hat是流行的开源源码Linux操作系统。 

SBLIM是基于标准的Linux可管理性方式(Standards-Based Linux Instrumentation for Manageability)的缩写,由一组基于标准的Web企业管理(WBEM)模块组成。Red Hat的某些sblim库在ELF头中设置了RPATH,这个RPATH指向了一个完全可读临时目录的子目录。本地用户可以创建文件名与sblim所需要库(如libc.so)相同的文件,并将其放置在RPATH所定义的目录中,之后该文件可以以运行使用sblim应用程序(如tog-pegasus)的用户权限执行任意指令。 

<*来源:Red Hat 

链接:http://secunia.com/advisories/30803/ 

https://www.redhat.com/support/errata/RHSA-2008-0497.html 

*> 

建议: 

---------------------------------------------------------------------------- 

厂商补丁: 

RedHat 

------ 

RedHat已经为此发布了一个安全公告(RHSA-2008:0497-01)以及相应补丁: 

RHSA-2008:0497-01:Important: sblim security update 

链接:https://www.redhat.com/support/errata/RHSA-2008-0497.html 
文章录入:skyhack    责任编辑:skyhack  
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    推 荐 文 章
    更多内容
     
    网赚班火热招生
    全球黑客大赛周三开幕
    提示:小心黑客打着破解
    万元赏金 寻找动易Sit
    当姜太公成为黑客
    热 门 文 章  
    更多内容
     
     
    [业内新闻]新西兰18岁黑客认罪 
    [业内新闻]全球黑客大赛周三开幕
    [业内新闻]提示:小心黑客打着破解
    [业内新闻]万元赏金 寻找动易Sit
    [电脑知识]Windows2000/XP任务管
    相 关 文 章
    更多内容
     
    上网冲浪更安全 如何隐
    黑客利用“黑屏”验证
    微软:盗版者更喜欢XP而
    让你的操作系统速度比
    黑客借《画皮》下载传
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |

    Copyright © 2007 - 2010 SKYHACK All rights reserved.
    本站中文版权所有 死神网络 保留所有权利 未经许可请勿任意转载或复制使用
    客服QQ: 147232323 客服电话:0319-2022934 投诉电话:0319-2029192
    冀ICP备08001034号