Autorun是一款Xandros Linux操作系统中的setuid程序。 Autorun在处理-c参数时存在漏洞,可导致本地攻击者以root权限读取系统任意文件内容。 Autorun在Xandros Linux系统中以setuid属性进行安装,攻击者可以提交任意系统文件作为参数提交给-c选项,可导致autorun返回文件内容。攻击者可以利用此漏洞查看系统上敏感文件内容如/etc/shadow。
Autorun是一款Xandros Linux操作系统中的setuid程序。 Autorun在处理-c参数时存在漏洞,可导致本地攻击者以root权限读取系统任意文件内容。 Autorun在Xandros Linux系统中以setuid属性进行安装,攻击者可以提交任意系统文件作为参数提交给-c选项,可导致autorun返回文件内容。攻击者可以利用此漏洞查看系统上敏感文件内容如/etc/shadow。