Linux Kernel ACL访问控制漏洞

来源: 作者: 2006-02-05 出处:pcdog.com

  • 操作系统
  • 访问控制
  • 漏洞
  • 安全

  •   描述:

      Linux Kernel是开放源码操作系统Linux所使用的内核。

      Linux Kernel的NFS实现上存在漏洞,远程攻击者可能绕过访问控制获取非授权访问。

      Linux Kernel的NFS实现中在设置ACL之前没有验证远程用户的权限,允许攻击者在NFS文件系统上更改ACL,这样就可以绕过访问控制获得非授权访问。

      受影响系统:

      Linux kernel < 2.6.14.5

      S.u.S.E. Linux 10.0 OSS

      S.u.S.E. Linux 10.0

      不受影响系统:

      Linux kernel 2.6.14.5

      厂商补丁:

      Linux

      -----

      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

      * Linux linux-2.6.14.5.tar.bz2

      http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.14.5.tar.bz2
    更多内容请看PCdog.com--访问控制列表(ACL)介绍Linux漏洞访问控制列表相关文章专题
    上一篇:SUSE Linux 本地权限提升的漏洞
    下一篇:IBM Lotus客户端脚本注入漏洞