OpenLinux StartKDE脚本处理LD_LIBRARY_PATH存在漏洞 CVE-2002-0512 CNNVD-200208-145

4.6 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

OpenLinux是一款免费开放源代码的Linux操作系统实现,由Caldera开发维护。 OpenLinux中的startkde脚本处理LD_LIBRARY_PATH环境变量时存在漏洞,可导致本地用户权限提升。 OpenLinux中的startkde脚本执行时,会设置LD_LIBRARY_PATH环境变量为\"/opt/kde2/lib:\",并默认搜索当前工作目录,任何在当前目录中发现的KDE需要的库将被装载,攻击者可以伪造一个库放置在当前工作目录中,当startkde脚本执行装载库时导致任意代码可执行,权利提升。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息