libgnomesu 'setgid()'或'setuid()'本地权限提升漏洞 CVE-2011-1946 CNNVD-201106-333

7.2 AV AC AU C I A
发布: 2011-07-07
修订: 2017-08-17

libgnomesu 1.0.0版本的gnomesu-pam-backend复制了一条错误消息但在setgid或setuid函数执行失败的基础上继续执行非错误代码路径。本地用户可通过访问两个无权限用户账户获取特权,并在这些用户中运行多个进程。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息