漏洞信息详情
Canonical Juju 安全漏洞
漏洞简介
Canonical Juju是美国Canonical公司的一款开源应用程序建模攻击。
Canonical Juju 1.25.12之前的版本、2.0.4之前的2.0.x版本和2.1.3之前的2.1.x版本中存在安全漏洞,该漏洞源于程序在没有正确设置权限使用UNIX域套接字。攻击者可利用该漏洞将权限提升至root权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://jujucharms.com/
参考网址
来源:CONFIRM
链接:https://bugs.launchpad.net/juju/+bug/1682411
来源:BID
链接:https://www.securityfocus.com/bid/98737
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44023/
来源:cxsecurity.com
链接:https://cxsecurity.com/issue/WLB-2018020142
受影响实体
- Canonical Juju:1.25.12<!--2000-1-1-->
- Canonical Juju:2.0.0<!--2000-1-1-->
- Canonical Juju:2.0.0:Alpha1<!--2000-1-1-->
- Canonical Juju:2.0.0:Alpha2<!--2000-1-1-->
- Canonical Juju:2.0.0:Beta1<!--2000-1-1-->
补丁
- Canonical Juju 安全漏洞的修复措施<!--2017-5-25-->
还没有评论,来说两句吧...