漏洞信息详情
LXD 安全漏洞
漏洞简介
LXD是一个基于Linux系统用于管理应用程序的容器。
LXD 2.0.1版本中存在安全漏洞,该漏洞源于程序将容器转换到特权模式时没有正确设置权限。本地攻击者可利用该漏洞访问容器目录中的任意全局可读路径(包括setuid二进制库)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://linuxcontainers.org/lxd/news/
参考网址
来源:linuxcontainers.org
链接:https://linuxcontainers.org/lxd/news/
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2988-1
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/137269/Ubuntu-Security-Notice-USN-2988-1.html
受影响实体
- Canonical Ubuntu_linux:16.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:15.10<!--2000-1-1-->
- Canonical Lxd:2.0.1<!--2000-1-1-->
补丁
- LXD 安全漏洞的修复措施<!--2016-6-2-->
还没有评论,来说两句吧...