漏洞信息详情
autofs nodev加载选项本地权限提升漏洞
- CNNVD编号:CNNVD-200712-300
- 危害等级: 低危
- CVE编号: CVE-2007-6285
- 漏洞类型: 配置错误
- 发布时间: 2007-12-20
- 威胁类型: 本地
- 更新时间: 2007-12-21
- 厂 商: redhat
- 漏洞来源: Tim Baum
漏洞简介
autofs是Red Hat系统中用于控制automount守护程序的运行工具。
autofs 5版的默认配置中存在安全漏洞,-hosts映射项没有指定nodev加载选项。控制了远程NFS服务器的本地攻击者可以在远程文件系统上创建特殊的设备文件,如果使用默认的-hosts映射加载的话,就会允许用户访问重要的系统设备。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://www.redhat.com/support/errata/RHSA-2007-1177.HTML
https://www.redhat.com/support/errata/RHSA-2007-1176.HTML
参考网址
来源: FEDORA
名称: FEDORA-2007-4709
链接:https://www.redhat.com/archives/fedora-package-announce/2007-December/msg00732.HTML
来源: FEDORA
名称: FEDORA-2007-4707
链接:https://www.redhat.com/archives/fedora-package-announce/2007-December/msg00726.HTML
来源: MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=426218
来源: XF
名称: autofs-hostsmap-weak-securtiy(39188)
链接:http://xforce.iss.net/xforce/xfdb/39188
来源: BID
名称: 26970
链接:http://www.securityfocus.com/bid/26970
来源: MANDRIVA
名称: MDVSA-2008:009
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:009
来源: SECTRACK
名称: 1019137
链接:http://securitytracker.com/id?1019137
来源: SECUNIA
名称: 28456
链接:http://secunia.com/advisories/28456
来源: SECUNIA
名称: 28168
链接:http://secunia.com/advisories/28168
来源: SECUNIA
名称: 28156
链接:http://secunia.com/advisories/28156
来源: REDHAT
名称: RHSA-2007:1177
链接:http://rhn.redhat.com/errata/RHSA-2007-1177.HTML
来源: REDHAT
名称: RHSA-2007:1176
链接:http://rhn.redhat.com/errata/RHSA-2007-1176.HTML
来源: OSVDB
名称: 40442
链接:http://osvdb.org/40442 来源:NSFOCUS 名称:11312 链接:http://www.nsfocus.net/vulndb/11312
受影响实体
- Redhat Enterprise_linux:4.0
- Redhat Enterprise_linux:5.0
补丁
暂无
评论