漏洞信息详情
OpenELEC和RasPlex 安全漏洞
漏洞简介
OpenELEC是一套附带家庭影院的Linux嵌入式操作系统,它包括家庭影院PC所需的各类软件,如:DVD 播放器、远程控制等。RASPLEX是一个开放的,独立的家庭娱乐系统。
OpenELEC和RasPlex中存在安全漏洞,该漏洞源于root账户使用硬编码的密码。远程攻击者可借助SSH会话利用该漏洞获取访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://wiki.openelec.tv/
https://github.com/RasPlex/RasPlex
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/544527
来源:github.com
链接:https://github.com/RasPlex/RasPlex/issues/453
受影响实体
- Openelec Openelec<!--2000-1-1-->
补丁
- OpenELEC和RasPlex 安全漏洞的修复措施<!--2016-2-15-->
还没有评论,来说两句吧...