CNNVD-ID编号 | CNNVD-201806-632 |
CVE编号 | CVE-2014-5220 |
发布时间 | 2018-06-11 |
更新时间 | 2019-07-17 |
漏洞类型 | 命令注入 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | opensuse |
Micro Focus openSUSE是英国Micro Focus公司的一套基于Linux的自由操作系统。mdadm是其中的一个用于管理和监视RAID的软件包。
Micro Focus openSUSE 3.3.1-5.14.1之前的13.2版本中的mdadm包的mdcheck脚本存在安全漏洞,该漏洞源于程序没有正确的过滤设备名。本地攻击者可利用该漏洞以root权限执行任意命令。
目前厂商已发布升级了Micro Focus openSUSE 安全漏洞的补丁,Micro Focus openSUSE 安全漏洞的补丁获取链接:
https://lists.opensuse.org/opensuse-updates/2015-02/msg00069.html
来源:CONFIRM