多个供应商进BSD KTrace SUID/SGID进程追踪漏洞

多个供应商进BSD KTrace SUID/SGID进程追踪漏洞

漏洞ID 1204066 漏洞类型 设计错误
发布时间 2002-07-23 更新时间 2005-05-02
图片[1]-多个供应商进BSD KTrace SUID/SGID进程追踪漏洞-安全小百科CVE编号 CVE-2002-0701
图片[2]-多个供应商进BSD KTrace SUID/SGID进程追踪漏洞-安全小百科CNNVD-ID CNNVD-200207-077
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-077
|漏洞详情
基于BSD的操作系统的ktrace存在漏洞。带有特权的进程所有者在特权被降低之后追踪进程,所有者可以在进程带额外特权运行时获得进程中的敏感信息。
|参考资料

来源:FREEBSD
名称:FreeBSD-SA-02:30
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102650797504351&w;=2
来源:BID
名称:5133
链接:http://www.securityfocus.com/bid/5133
来源:OPENBSD
名称:20020627009:SECURITYFIX:June27,2002
链接:http://www.openbsd.org/errata.html#ktrace
来源:XF
名称:openbsd-ktrace-gain-privileges(9474)
链接:http://www.iss.net/security_center/static/9474.php

相关推荐: Sweex Wireless Broadband Router/Access Point Unauthorized Access Vulnerability

Sweex Wireless Broadband Router/Access Point Unauthorized Access Vulnerability 漏洞ID 1098462 漏洞类型 Access Validation Error 发布时间 2004…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享