SCO UnixWare Merge mcd ’HISTFILE’ 本地输入验证错误漏洞

CNNVD-ID编号 CNNVD-200903-517
CVE编号 CVE-2008-6559
发布时间 2009-03-30
更新时间 2009-03-31
漏洞类型 输入验证
漏洞来源 N/A
危险等级 高危
威胁类型 本地
厂 商 sco

漏洞介绍

SCO UnixWare是SCO公司开发的unix服务器操作系统。

SCO UnixWare 7.1.4版本中的ReliantHA 1.1.4中的Merge mcd允许本地用户借助一个特制的-d自变量,获得root特权。该自变量包含..序列,该序列指向一个目录,而该目录中的一个文件的文件名包含shell元字符。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源