Linux VServer Project ProcFS弱共享权限漏洞

Linux VServer Project ProcFS弱共享权限漏洞

漏洞ID 1201563 漏洞类型 访问验证错误
发布时间 2004-07-05 更新时间 2005-10-20
图片[1]-Linux VServer Project ProcFS弱共享权限漏洞-安全小百科CVE编号 CVE-2004-2408
图片[2]-Linux VServer Project ProcFS弱共享权限漏洞-安全小百科CNNVD-ID CNNVD-200412-624
漏洞平台 N/A CVSS评分 3.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-624
|漏洞详情
LinuxVServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件。LinuxVServer不正确设置procfs挂接目录(procfsmounteddirectory),本地攻击者可以利用这个漏洞获得敏感内存内容或对主机系统进行拒绝服务攻击。VSserver中的用户可以更改/proc的权限,如访问权限和属主。利用这个问题,攻击者可以设置权限防止其他用户读取/procfs目录信息而造成一定范围的拒绝服务,或者访问其他Vserver上的进程敏感信息或其他数据。
|参考资料

来源:XF
名称:linux-vserver-modify-permissions(16626)
链接:http://xforce.iss.net/xforce/xfdb/16626
来源:BID
名称:10660
链接:http://www.securityfocus.com/bid/10660
来源:SECUNIA
名称:12021
链接:http://secunia.com/advisories/12021
来源:OSVDB
名称:7480
链接:http://www.osvdb.org/7480
来源:SECTRACK
名称:1010643
链接:http://securitytracker.com/id?1010643
来源:linux-vserver.org
链接:http://linux-vserver.org/ChangeLog
来源:BUGTRAQ
名称:20040703LinuxVirtualServer/SecureContextprocfssharedpermissionsflaw
链接:http://archives.neohapsis.com/archives/bugtraq/2004-07/0040.html
来源:NSFOCUS
名称:6667
链接:http://www.nsfocus.net/vulndb/6667

相关推荐: SPiD lang.php lang_path 远程文件包含漏洞

SPiD lang.php lang_path 远程文件包含漏洞 漏洞ID 1198710 漏洞类型 输入验证 发布时间 2005-07-11 更新时间 2005-10-20 CVE编号 CVE-2005-2198 CNNVD-ID CNNVD-200507-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享