SuSE Shadow文件截断漏洞

SuSE Shadow文件截断漏洞

漏洞ID 1204352 漏洞类型 未知
发布时间 2002-05-16 更新时间 2005-05-02
图片[1]-SuSE Shadow文件截断漏洞-安全小百科CVE编号 CVE-2002-0762
图片[2]-SuSE Shadow文件截断漏洞-安全小百科CNNVD-ID CNNVD-200208-051
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-051
|漏洞详情
SuSELinux是一款由SuSE维护的免费开放源代码操作系统。SuSELinux中shadow工具包中的部分工具存在漏洞,可导致本地攻击者破坏/etc/passwd和/etc/shadow文件。攻击者可以在调用shadow工具包中的任意程序修改系统文件前设置恶意的不正确的文件大小限制,可导致破坏/etc/passwd和/etc/shadow文件的内容,产生本地拒绝服务攻击,并根据程序的权限不同,存在获得root权限的可能。不过此工具包在系统中不是默认安装。
|参考资料

来源:BID
名称:4757
链接:http://www.securityfocus.com/bid/4757
来源:XF
名称:suse-shadow-filesize-limits(9102)
链接:http://www.iss.net/security_center/static/9102.php
来源:SUSE
名称:SuSE-SA:2002:017
链接:http://www.novell.com/linux/security/advisories/2002_17_shadow.html

相关推荐: Microsoft JET Text I-ISAM Vulnerability

Microsoft JET Text I-ISAM Vulnerability 漏洞ID 1104637 漏洞类型 Design Error 发布时间 1999-08-20 更新时间 1999-08-20 CVE编号 N/A CNNVD-ID N/A 漏洞平台…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享