CNVD-ID |
CNVD-2018-11289
|
公开日期 |
2018-06-12
|
危害级别 |
中
(AV:L/AC:L/Au:N/C:P/I:P/A:P)
|
影响产品 |
Micro Focus openSUSE 13.2,<3.3.1-5.14.1
|
CVE ID |
CVE-2014-5220
|
漏洞描述 |
Micro Focus openSUSE是英国Micro Focus公司的一套基于Linux的自由操作系统。mdadm是其中的一个用于管理和监视RAID的软件包。
Micro Focus openSUSE 3.3.1-5.14.1之前的13.2版本中的mdadm包的mdcheck脚本存在安全漏洞,该漏洞源于程序未能正确的过滤设备名。本地攻击者可利用该漏洞以root权限执行任意命令。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://lists.opensuse.org/opensuse-updates/2015-02/msg00069.html
|
漏洞解决方案 |
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.opensuse.org/opensuse-updates/2015-02/msg00069.html
|
厂商补丁 |
Micro Focus openSUSE命令执行漏洞的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2018-06-12
|
收录时间 |
2018-06-12
|
更新时间 |
2018-06-12
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...