积极预防 及时发现
快速响应 力保恢复
CCE 条件竞争漏洞 (APP,补丁)
发布时间:2001-06-12 信息来源:管理员

涉及程序: CCE 详细: 本地攻击者利用 CCE 条件竞争漏洞能修改系统任何文件 发现 CCE v0.35 的 rpm 发行版存在条件竞争漏洞,该漏洞允许普通用户修改任何文件。 安装完 CCE 之后,运行该程序会在 /tmp 目录下生成一个日志文件 CCE-log,该文件名是固定的。如果我们在运行 CCE 之前建立一个符号连接 ln -s /etc/passwd /tmp/CCE-log 那么 /etc/passwd 文件后面将会增加很多垃圾字符。而且,该文件的权限位是 -rw-rw-r-- 1 root v7 4 May 27 09:12 CCE-log 其中v7是系统中的一个普通用户 by analysist http://www.china4lert.org 解决方案: 尚无