X.Org多个setuid调用返回检查本地权限提升漏洞

CNNVD-ID编号 CNNVD-200608-478
CVE编号 CVE-2006-4447
发布时间 2006-06-20
更新时间 2006-09-05
漏洞类型 设计错误
漏洞来源 Dirk Mueller mueller@kde.org Marcus MeissnerMatthieu Herrb xorg@lists.freedesktop.org
危险等级 高危
威胁类型 本地
厂 商 x.org

漏洞介绍

X.Org是X.Org基金会运作的一个对X Window系统的官方参考实现,是开源的自由软件。

X.Org在处理权限放弃操作时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

X.Org没有检查setuid()或类似的调用是否成功。如果由于\"maximum processes\"ulimit的限制导致调用失败的话,就会导致进程以root用户权限执行某些特权操作(文件访问)。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源