Symantec Veritas File System qioadmin本地信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31679 VERITAS File System(VxFS)是Symantec Storage Foundation套件中的文件系统组件。 VxFS的qioadmin工具中存在文件内容泄露漏洞。如果系统授权访问到系统并可以运行qioadmin工具的话,就可以向qioadmin提供任意文件名并将文件内容重新定向并dump到标准错误输出中。qioadmin工具为set-uid root,因此非特权用户可以绕过系统文件权限限制访问特权系统信息。 Symantec Veritas File System 5.x Symantec Veritas File System 3.x 临时解决方法: * 删除qioadmin二进制文件的set-uid位: chmod u-s /opt/VRTS/bin/qioadmin 厂商补丁: Symantec -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://entsupport.symantec.com/docs/310872 target=_blank>http://entsupport.symantec.com/docs/310872</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息