CNCVE编号:CNCVE-20010169 CVE编号:CVE-2001-0169 安全级别:中 漏洞中文描述: 当在SUID 或SGID应用程序中使用LD_PERLOAD 环境变量时,glibc不能校验预先载入到/ETC/ld.so.cache缓冲区中的库,这将导致本地用户通过从这些缓冲区中装载库的操作来覆盖任意文件。 漏洞英文描述: When using the LD_PRELOAD environmental variable in SUID or SGID applications, glibc does not verify that preloaded libraries in /etc/ld.so.cache are also SUID/SGID, which could allow a local user to overwrite arbitrary files by loading a library from 漏洞参考: BID:2223 XF:linux-glibc-preload-overwrite REDHAT:RHSA-2001:002-03 CALDERA:CSSA-2001-007 SUSE:SuSE-SA:2001:01 MANDRAKE:MDKSA-2001:012 BUGTRAQ:20010121 Trustix Security Advisory - glibc 系统类型:其他 漏洞类型:环境错误