Linux VServer Project ProcFS弱共享权限漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201563 漏洞类型 访问验证错误
发布时间 2004-07-05 更新时间 2005-10-20
CVE编号 CVE-2004-2408 CNNVD-ID CNNVD-200412-624
漏洞平台 N/A CVSS评分 3.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-624
|漏洞详情
LinuxVServer是一个允许用户在一个普通的Linux服务器上建立虚拟专用的服务器的软件。LinuxVServer不正确设置procfs挂接目录(procfsmounteddirectory),本地攻击者可以利用这个漏洞获得敏感内存内容或对主机系统进行拒绝服务攻击。VSserver中的用户可以更改/proc的权限,如访问权限和属主。利用这个问题,攻击者可以设置权限防止其他用户读取/procfs目录信息而造成一定范围的拒绝服务,或者访问其他Vserver上的进程敏感信息或其他数据。
|参考资料

来源:XF
名称:linux-vserver-modify-permissions(16626)
链接:http://xforce.iss.net/xforce/xfdb/16626
来源:BID
名称:10660
链接:http://www.securityfocus.com/bid/10660
来源:SECUNIA
名称:12021
链接:http://secunia.com/advisories/12021
来源:OSVDB
名称:7480
链接:http://www.osvdb.org/7480
来源:SECTRACK
名称:1010643
链接:http://securitytracker.com/id?1010643
来源:linux-vserver.org
链接:http://linux-vserver.org/ChangeLog
来源:BUGTRAQ
名称:20040703LinuxVirtualServer/SecureContextprocfssharedpermissionsflaw
链接:http://archives.neohapsis.com/archives/bugtraq/2004-07/0040.html
来源:NSFOCUS
名称:6667
链接:http://www.nsfocus.net/vulndb/6667