FreeBSD setusercontext()函数绕过安全限制漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 42533 FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 在以其他用户的权限运行时lib/libutil/login_class.c文件中的setusercontext()函数应用了特定的用户设置,这允许本地用户通过创建特制的~/.login_conf文件并通过OpenSSH登录更改某些受限制的资源。 FreeBSD 8.0 FreeBSD 7.2 厂商补丁: FreeBSD ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.freebsd.org/cgi/query-pr.cgi?pr=141840

0%
暂无可用Exp或PoC
当前有0条受影响产品信息