积极预防 及时发现
快速响应 力保恢复
当执行setuid/setgid程序时,glibc 2.1.9x 及其早期版本不能正确地清除 RES...
发布时间:2001-03-26 信息来源:管理员

CNCVE编号:CNCVE-20010170 CVE编号:CVE-2001-0170 安全级别:中 漏洞中文描述: 当执行setuid/setgid程序时,glibc 2.1.9x 及其早期版本不能正确地清除 RESOLV_HOST_CONF, HOSTALIASES,或 RES_OPTIONS环境变量, 这允许本地用户阅读任意文件。 漏洞英文描述: glibc 2.1.9x and earlier does not properly clear the RESOLV_HOST_CONF, HOSTALIASES, or RES_OPTIONS environmental variables when executing setuid/setgid programs, which could allow local users to read arbitrary files. 漏洞参考: BUGTRAQ:20010110 Glibc Local Root Exploit BUGTRAQ:20010110 glibc 2.2 local vulnerability on setuid binaries REDHAT:RHSA-2001:001-05 BID:2181 XF:linux-glibc-read-files 系统类型:其他 漏洞类型:环境错误