涉及程序: man-db 详细: 本地用户利用 man 漏洞取得系统特权 近日发现 LINUX 的 man 软件包存在漏洞,在某些情况下,MAN 允许用户自定义 MAN 寻找 MAN 帮助页的路径,但 MAN 根据用户提供的路径打开了帮助页后,却没有丢掉其特权,这可能导致: 1、在 debian\`s man-db (<= 2.3.17-3.2, 2.3.16-3) 系统上,用户能得到 \`man\` 的 setuid shell 2、在 RedHat\`s man (<= man-1.5h1-20) 系统上,用户能执行任意代码,包括得到 root 的 shell 解决方案: 建议用户采用 man-db 2.3.18-6 和 2.3.16-4