漏洞信息详情
SCO OpenServer scosession 本地权限提升漏洞
漏洞简介
SCO Openserver是一套UNIX操作系统。 OpenServer 5.0.6及5.0.7中的scosession程序存在本地用户权限提升漏洞。 本地用户可以通过命令行方式,以特殊构造的字符串获取系统权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.5/SCOSA-2005.5.txt
参考网址
来源:US-CERT 名称: VU#972598 链接:http://www.kb.cert.org/vuls/id/972598 来源: XF 名称: openserver-scosession-gain-privilege(19479) 链接:http://xforce.iss.net/xforce/xfdb/19479 来源: SECUNIA 名称: 14012 链接:http://secunia.com/advisories/14012/ 来源: BID 名称: 12372 链接:http://www.securityfocus.com/bid/12372 来源: SCO 名称: SCOSA-2005.5 链接:ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.5/SCOSA-2005.5.txt
受影响实体
- Sco Openserver:5.0.7<!--2000-1-1-->
- Sco Openserver:5.0.6a<!--2000-1-1-->
- Sco Openserver:5.0.6<!--2000-1-1-->
- Sco Openserver:5.0.5<!--2000-1-1-->
- Sco Openserver:5.0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...