积极预防 及时发现
快速响应 力保恢复
GTK+ library允许本地用户通过GTK_MODULES 环境变量指定任意模块,那么当GTK+...
发布时间:2001-02-12 信息来源:管理员

CNCVE编号:CNCVE-20010084 CVE编号:CAN-2001-0084 安全级别:高 漏洞中文描述: GTK+ library允许本地用户通过GTK_MODULES 环境变量指定任意模块,那么当GTK+被使用setuid/setgid函数的程序调用时,GTK_MODULES环境变量中的指定模块会被调用,这可能允许本地用户获得权限。 漏洞英文描述: GTK+ library allows local users to specify arbitrary modules via the GTK_MODULES environmental variable, which could allow local users to gain privileges if GTK+ is used by a setuid/setgid program. 漏洞参考: BUGTRAQ:20010102 gtk+ security hole. BUGTRAQ:20010103 Claimed vulnerability in GTK_MODULES BID:2165 系统类型:其他 漏洞类型:设计错误