积极预防 及时发现
快速响应 力保恢复
Linux kernel 2.4和2.2版本中的ptrace的紊乱情况,允许本地用户通过使用ptra...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010317 CVE编号:CVE-2001-0317 安全级别:中 漏洞中文描述: Linux kernel 2.4和2.2版本中的ptrace的紊乱情况,允许本地用户通过使用ptrace来跟踪和修改正在运行的setuid进程来获得权限。 漏洞英文描述: Race condition in ptrace in Linux kernel 2.4 and 2.2 allows local users to gain privileges by using ptrace to track and modify a running setuid process. 漏洞参考: BUGTRAQ:20010213 Trustix Security Advisory - proftpd, kernel | URL:http://archives.neohapsis.com/archives/bugtraq/2001-02/0267.html | REDHAT:RHSA-2001:013 | URL:http://archives.neohapsis.com/archives/linux/caldera/2001-q1/0009.html | CALDE 系统类型:其他 漏洞类型:竞态情况错误