X.Org多个setuid调用返回检查本地权限提升漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

X.Org是X.Org Foundation对X窗口系统的开源实现。 X.Org在处理权限放弃操作时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 X.Org没有检查setuid()或类似的调用是否成功。如果由于“maximum processes”ulimit的限制导致调用失败的话,就会导致进程以root用户权限执行某些特权操作(文件访问)。 X.org X.org 6.7.0 - 7.1 Gentoo已经为此发布了一个安全公告(GLSA-200608-25)以及相应补丁: GLSA-200608-25:X.org and some X.org libraries: Local privilege escalations 链接:http://security.gentoo.org/glsa/glsa-200608-25.xml X.org ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: X.Org 6.8.2 http://www.freedesktop.org/releases/X11R6.8.2/patches/ MD5 (xorg-68x-setuid.patch) = 0ce4435659d13cb75e409e92639f22eb SHA1 (xorg-68x-setuid.patch) = d00815d19152da84de6677fcae04e6d96ee5db70 X.Org 6.9.0 http://www.freedesktop.org/releases/X11R6.9.0/patches/ MD5 (x11r6.9.0-setuid.diff) = 8e95fc06109d44ac280431d9cd8b41c9 SHA1 (x11r6.9.0-setuid.diff) = e576d725dd5f8d6c70df4b024adeecc5f7f90dc6 X.Org 7.0 http://www.freedesktop.org/releases/X11R7.0/patches/ MD5 (x11r7.0-setuid.diff) = a336e7e01a0876ec182c90277ab3e6fe SHA1 (x11r7.0-setuid.diff) =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息