积极预防 及时发现
快速响应 力保恢复
SunOS 4.1.2及其早期版本允许本地用户通过“LD_*”环境变量来获得某些动态链接setuid...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-19991142 CVE编号:CVE-1999-1142 安全级别:中 漏洞中文描述: SunOS 4.1.2及其早期版本允许本地用户通过“LD_*”环境变量来获得某些动态链接setuid或setgid程序中的权限,这些程序把真正有效的用户标识改为同一用户。 漏洞英文描述: SunOS 4.1.2 and earlier allows local users to gain privileges in certain dynamically linked setuid or setgid programs that change the real and effective user ids to the same user, via "LD_*" environmental variables. 漏洞参考: 系统类型:其他 漏洞类型:其他