涉及程序: cron 详细: 本地用户利用 Vixie Cron 漏洞获得管理员权限 Vixie Cron 是一个被广为应用的 UNIX 程序包,它能在用户指定的时间运行特定的任务。今天发现它存在漏洞,当发生解析错误时,crontab 不会正确地丢掉它的特权(该程序以 setuid root 状态安装),本地用户利用此漏洞能获得管理员权限 受影响系统: Paul Vixie Vixie Cron 3.0pl1 + Debian Linux 2.2 sparc + Debian Linux 2.2 powerpc + Debian Linux 2.2 arm + Debian Linux 2.2 alpha + Debian Linux 2.2 68k + Debian Linux 2.2 解决方案: 方法一:请用户在 /etc/cron.allow 和 /etc/cron.deny 中限制 cron 用户 方法二:下载安装补丁: Source: http://security.debian.org/dists/stable/updates/main/source/cron_3.0pl1-57.3.diff.gz http://security.debian.org/dists/stable/updates/main/source/cron_3.0pl1-57.3.dsc http://security.debian.org/dists/stable/updates/main/source/cron_3.0pl1.orig.tar.gz Alpha: http://security.debian.org/dists/stable/updates/main/binary-alpha/cron_3.0pl1-57.3_alpha.deb ARM: http://security.debian.org/dists/stable/updates/main/binary-arm/cron_3.0pl1-57.3_arm.deb Intel IA-32: http://security.debian.org/dists/stable/updates/main/binary-i386/cron_3.0pl1-57.3_i386.deb Motorola 680x0: http://security.debian.org/dists/stable/updates/main/binary-m68k/cron_3.0pl1-57.3_m68k.deb PowerPC: http://security.debian.org/dists/stable/updates/main/binary-powerpc/cron_3.0pl1-57.3_powerpc.deb Sun Sparc: http://security.debian.org/dists/stable/updates/main/binary-sparc/cron_3.0pl1-57.3_sparc.deb