涉及程序: CCE 详细: 本地攻击者利用 CCE 缓冲区溢出漏洞获得 root 权限 CCE 是一个类似于 WZCE,yact 和 chdrv 的控制台中文环境软件包。但是发现它存在缓冲区溢出漏洞,由于 CCE 设置了 SUID 位,本地攻击者利用此漏洞能获得 root 权限。 by analysist http://www.china4lert.org 解决方案: 建议您去除该程序的 SUID 特性