BUGTRAQ ID: 28938
CVE(CAN) ID: CVE-2008-1671
KDE是一个为UNIX工作站设计的强大的开源图形桌面环境。
start_kdeinit是KDE使用的用于启动kdeinit的封装程序,默认下start_kdeinit是以setuid root安装的,这允许本地用户向其他进程发送Unix信号,导致拒绝服务或执行任意指令。
KDE 3.5.5 - 3.5.9
KDE
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff target=_blank>ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff</a>
暂无评论