漏洞信息详情
FreeBSD、OpenBSD、DragonFly 绕过文件设置漏洞
漏洞简介
FreeBSD 7.0及更早版本、OpenBSD 3.8及之前版本、DragonFly 1.2及之前版本和Linux 2.6.15及之前版本所采用的securelevels使得root用户可以通过在系统运行时安装屏蔽了不可变文件的文件系统来绕过文件的不可变设置。
漏洞公告
参考网址
来源: MISC
链接:http://www.redteam-pentesting.de/advisories/rt-sa-2005-015.txt
来源: FULLDISC
名称: 20060109 BSD Securelevels: Circumventing protection of files flagged immutable
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041177.html
来源: MISC
链接:http://archives.neohapsis.com/archives/openbsd/2005-10/1523.html
来源: XF
名称: bsd-securelevel-immutable-file-bypass(24037)
链接:http://xforce.iss.net/xforce/xfdb/24037
受影响实体
- Openbsd Openbsd:3.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...