⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 漏洞总汇 >> 操作系统 >> Linux
 
 
PPPD Winbind插件本地权限提升漏洞

【责 编】:AcOol
【作 者】:不详
【添 加】:2006-7-7
【更 新】:2006-7-7
【出 处】:绿盟科技
【字 体】:[   ]
【浏 览】:
受影响系统: 
Ubuntu Linux 6.06 LTS powerpc
Ubuntu Linux 6.06 LTS i386
Ubuntu Linux 6.06 LTS amd64
Ubuntu Linux 5.10 powerpc
Ubuntu Linux 5.10 i386
Ubuntu Linux 5.10 amd64
Paul Mackerras PPPD 2.4.3
描述:
BUGTRAQ  ID: 18849
CVE(CAN) ID: CVE-2006-2194

ppp(Paul's PPP Package)是一个开放源码的软件包,用于在Linux和Solaris系统上实现点对点协议。

ppp对插件执行权限的控制上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

pppd的winbind插件没有检查setuid()调用的结果。在对用户进程数配置了PAM限制且启用了winbind插件的系统上,本地攻击者可以利用这个漏洞以root权限执行winbind NTLM认证帮助程序,可能导致权限提升。

<*来源:Marcus Meissner
  
  链接:http://www.ubuntu.com/usn/usn-310-1
*>
建议:
厂商补丁:

Paul Mackerras
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.samba.org/ppp/index.html
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·PPPD Winbind插件本地权限提升
·Microsoft IE StructuredGraph
·WordPress错误paged参数SQL操作
·Microsoft Windows explorer.e
·Drupal Form_mail模块多个邮件
+ 相关漏洞 +
·XScreenSaver本地口令泄漏漏洞
·Vixie Cron PAM_Limits本地权限
·Linux Kernel LSM ReadV/Write
·Linux Kernel SCTP-netfilter模
·Linux Kernel SMBFS chroot目录
+ 热点漏洞 +
·Microsoft Windows Media Play
·Microsoft IE JavaScript OnLo
·RARLAB WinRAR命令行处理溢出漏
·动网论坛(DVBBS 7.1.0 SP1)Sav
·McAfee VirusScan路径指定权限
+ 本站发布 +
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.