漏洞信息详情
Ubuntu lxd程序包安全漏洞
漏洞简介
Ubuntu lxd是英国科能(Canonical)公司和Ubuntu基金会共同开发的一个Linux Container Daemon(OpenStack工作环境)包。
Ubuntu lxd程序包0.20-0ubuntu4.1之前版本的lxd-unix.socket systemd unit文件中存在安全漏洞,该漏洞源于程序为/var/lib/lxd/unix.socket文件分配全局可读权限。本地攻击者可利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.ubuntu.com/usn/USN-2809-1/
参考网址
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2809-1
来源:github.com
链接:https://github.com/lxc/lxd/issues/1307
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/+source/lxd/+bug/1515689
受影响实体
- Canonical Ubuntu_linux:15.10<!--2000-1-1-->
补丁
- Ubuntu lxd程序包安全漏洞的修复措施<!--2015-11-18-->
还没有评论,来说两句吧...