maildrop 2.3.0本地权限提升漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID: CVE-2010-0301 maildrop是带有过滤功能的邮件传输代理。 如果root用户以-d选项运行maildrop,则main.C使用了root的gid执行用户主目录中的.mailfilter,这允许本地用户通过特制文件获得权限提升。成功攻击要求maildrop编译为没有设置RESET_GID,如邮件目录没有使用粘着位。 Double Precision Inc. maildrop 2.3.0 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1981-1)以及相应补丁: DSA-1981-1:New maildrop packages fix privilege escalation 链接:http://www.debian.org/security/2010/dsa-1981 补丁下载: Source archives: http://security.debian.org/pool/updates/main/m/maildrop/maildrop_2.0.2-11+etch1.dsc Size/MD5 checksum: 736 5d4c1da5e17a5055431958284386d2ae http://security.debian.org/pool/updates/main/m/maildrop/maildrop_2.0.2.orig.tar.gz Size/MD5 checksum: 3217622 d799e44aa65027a02343e5e08b97f3a0 http://security.debian.org/pool/updates/main/m/maildrop/maildrop_2.0.2-11+etch1.diff.gz Size/MD5 checksum: 13865 bbbbb2f714d5aafbca2255ae600ed4d4 alpha architecture (DEC Alpha) http://security.debian.org/pool/updates/main/m/maildrop/maildrop_2.0.2-11+etch1_alpha.deb Size/MD5 checksum: 396270...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息