setroubleshoot sealert 安全漏洞 CVE-2016-4445 CNNVD-201606-491

6.9 AV AC AU C I A
发布: 2017-04-11
修订: 2017-04-17

setroubleshoot是一套用于SELinux操作系统中的故障排除工具。该工具由框架和分析插件组成。sealert是其中的一个诊断用户端程序的命令。 setroubleshoot 3.2.23之前的版本中的sealert的‘fix_lookup_id’函数存在安全漏洞。本地攻击者可通过使用特制的文件名致使SELinux拒绝服务利用该漏洞以root权限执行任意命令。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息