CNNVD-ID编号 | CNNVD-201005-411 |
CVE编号 | CVE-2010-2022 |
发布时间 | 2010-05-27 |
更新时间 | 2010-06-03 |
漏洞类型 | 权限许可和访问控制 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | freebsd |
FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。
FreeBSD jail的jail.c存在漏洞,当\"-l -U root\" 选项被省去时,无法就对当前工作目录的访问进行适当的限制,本地用户可通过标准的filesystem操作读取、修改、或创建任意文件。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://security.FreeBSD.org/patches/SA-10:04/jail.patch
http://security.FreeBSD.org/patches/SA-10:04/jail.patch.asc
来源: VUPEN
名称: ADV-2010-1247
来源: BID
名称: 40399
来源: SECTRACK
名称: 1024038
来源: FREEBSD
名称: FreeBSD-SA-10:04
链接:http://security.FreeBSD.org/advisories/FreeBSD-SA-10:04.jail.asc