涉及程序: minicom 详细: Minicom 是一个串口通信工具,能被用来简化 UNIX 主机的拨号连接过程。但近日发现它存在多个格式化字符串漏洞: - ulog() - werror() 攻击者如果有 setgid uucp minicom 的访问权,利用这个漏洞,他将能取得 root;攻击者如果有控制台访问权,他将能关闭受影响系统。 受影响系统: Redhat 7.0 解决方案: 建议用户去除 minicom 的 SGID 特性: chmod g-s /usr/bin/minicom