积极预防 及时发现
快速响应 力保恢复
glibc 2.1.1中的unsetenv函数在环境变量两次提交给一个程序时不能完全重置该变量,这可...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000824 CVE编号:CVE-2000-0824 安全级别:中 漏洞中文描述: glibc 2.1.1中的unsetenv函数在环境变量两次提交给一个程序时不能完全重置该变量,这可能允许本地用户通过指定自己复制的环境变量例如LD_PRELOAD或LD_LIBRARY_PATH在setuip程序中执行任意命令。 漏洞英文描述: The unsetenv function in glibc 2.1.1 does not properly unset an environmental variable if the variable is provided twice to a program, which could allow local users to execute arbitrary commands in setuid programs by specifying their own duplicate environ 漏洞参考: 系统类型:其他 漏洞类型:其他