Vixie Cron PAM_Limits 本地权限提升漏洞 CVE-2006-2607 CNNVD-200605-470

7.2 AV AC AU C I A
发布: 2006-05-25
修订: 2018-10-18

Vixie cron是Paul Vixie写的一种定时执行后台守护进程,许多免费Unix操作系统附带了该软件。 Vixie cron对进程权限的处理上存在漏洞,本地攻击者可能利用此漏洞获取root用户权限。 如果在limits.conf中将硬nproc限制设置为10并在/etc/pam.d/crond标注掉\"session required pam_limits.so\"的话,则达到进程限制的时候新进程会以root用户的身份启动。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息