漏洞信息详情
GNU Screen 权限许可和访问控制问题漏洞
漏洞简介
GNU Screen是GNU计划开发的一套用于命令行终端切换的自由软件。该软件支持同时连接多个本地或远程命令行会话,并能够在其间进行自由切换。
GNU Screen 4.5.1之前的版本中存在安全漏洞。本地攻击者可利用该漏洞修改任意文件,获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://savannah.gnu.org/bugs/?50142
参考网址
来源:MLIST
链接:https://lists.gnu.org/archive/html/screen-devel/2017-01/msg00025.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/29/3
来源:BID
链接:https://www.securityfocus.com/bid/95873
来源:CONFIRM
链接:http://savannah.gnu.org/bugs/?50142
来源:CONFIRM
链接:http://git.savannah.gnu.org/cgit/screen.git/patch/?id=1c6d2817926d30c9a7a97d99af7ac5de4a5845b8
来源:CONFIRM
链接:http://git.savannah.gnu.org/cgit/screen.git/tree/src/ChangeLog?h=v.4.5.1
受影响实体
- Gnu Screen:4.5.0<!--2000-1-1-->
补丁
- GNU Screen 权限许可和访问控制漏洞的修复措施<!--2017-2-9-->
还没有评论,来说两句吧...