CNNVD-ID编号 | CNNVD-200604-309 |
CVE编号 | CVE-2006-1830 |
发布时间 | 2006-04-19 |
更新时间 | 2006-04-20 |
漏洞类型 | 访问验证错误 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | sun |
当以root用户安装时,Sun Java Studio Enterprise 8以全域可写的权限创建特定文件。这使得本地用户可以借助于未明向量执行任意命令。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Java Studio Enterprise 8
Sun 121045-04
SPARC platform.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -121045-04-1
Sun 121045-04
x86 Platform.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -121045-04-1
来源: BID
名称: 17517
来源: VUPEN
名称: ADV-2006-1357
来源: SUNALERT
名称: 102292
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102292-1
来源: SECUNIA
名称: 19632
来源: XF
名称: sun-javastudio-insecure-permissions(25822)