OpenSSH sshd monitor.c文件权限许可和访问控制漏洞 CVE-2015-6564 CNNVD-201508-505

6.9 AV AC AU C I A
发布: 2015-08-24
修订: 2022-12-13

OpenSSH(OpenBSD Secure Shell)on non-OpenBSD platforms是OpenBSD计划组所维护的一套运行于非OpenBSD(基于BSD的UNIX实现)平台且用于安全访问远程计算机的连接工具。 基于non-OpenBSD平台的OpenSSH 7.0之前版本的sshd中的monitor.c文件中的‘mm_answer_pam_free_ctx’函数存在释放后重用漏洞。本地攻击者可通过控制sshd uid发送错误的MONITOR_REQ_PAM_FREE_CTX请求利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息