漏洞信息详情
Seatd 安全漏洞
漏洞简介
Seatd是一个管理守护进程。用于调解对共享设备(图形、输入)的访问。
seatd 存在安全漏洞,该漏洞源于软件中的seatd-launch 使用了execlp并且可能安装了setuid root,攻击者可以利用该漏洞实现权限提升。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.sr.ht/~kennylevinsen/seatd-announce/%3CQS1IZQ.7QSIIUSM2XSK2%40kl.wtf%3E
参考网址
来源:MISC
链接:https://lists.sr.ht/~kennylevinsen/seatd-announce/%3CGJ2IZQ.HCKS1J0LSI803%40kl.wtf%3E
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41387
受影响实体
暂无
补丁
- Seatd 安全漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...