kpopup不安全系统调用任意命令执行漏洞 CVE-2003-1167 CNNVD-200312-362 CNVD-2003-3217

7.2 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-11

Kpopup是一款KDE程序,用于发送和接收MS Windows WinPopup消息的程序。 Kpopup程序使用不安全的system(3)调用外部工具,本地攻击者可以利用这个漏洞以root用户权限在系统上执行任意命令。 Kpopup程序依靠PATH环境变量不安全的使用system()函数来调用killall(1)程序,当执行Kpopup时如果设置环境变量,就可能导致恶意的伪造的killall(1)程序执行。许多目前的SHELL会阻止通过setuid/setgid进程使用这些函数,而且如果进程不匹配进程的实际userid/gid就会丢弃权限。kpopup可能是在调用system前首先设置实际uid和gid为0而导致了安全问题。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息