keepalived不安全PID文件不安全文件权限漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 47859 keepalived是一个类似于layer3, 4 & 5交换机制的软件,用于检测web服务器的状态。 keepalived启动时会创建666模式的文件: /var/run/checkers.pid /var/run/vrrp.pid /var/run/keepalived.pid /var/run/starter.pid 攻击者可以利用全局可写漏洞结束其他进程,进行拒绝服务攻击。 Keepalived 1.2.2 厂商解决方案 目前没有详细解决方案提供: http://www.keepalived.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息