漏洞信息详情
systemd 权限许可和访问控制漏洞
漏洞简介
systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd 228版本中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e
参考网址
来源:MISC
链接:https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f
来源:MISC
链接:https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e
来源:MISC
链接:https://bugzilla.suse.com/show_bug.cgi?id=1020601
受影响实体
- Systemd_project Systemd:228<!--2000-1-1-->
补丁
- systemd 权限许可和访问控制漏洞的修复措施<!--2017-2-6-->
还没有评论,来说两句吧...