BUGTRAQ ID: 42533
FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。
在以其他用户的权限运行时lib/libutil/login_class.c文件中的setusercontext()函数应用了特定的用户设置,这允许本地用户通过创建特制的~/.login_conf文件并通过OpenSSH登录更改某些受限制的资源。
FreeBSD 8.0
FreeBSD 7.2
厂商补丁:
FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.freebsd.org/cgi/query-pr.cgi?pr=141840
暂无评论