setroubleshoot是一套用于SELinux操作系统中的故障排除工具。该工具由框架和分析插件组成。sealert是其中的一个诊断用户端程序的命令。 setroubleshoot 3.2.23之前的版本中的sealert的‘fix_lookup_id’函数存在安全漏洞。本地攻击者可通过使用特制的文件名致使SELinux拒绝服务利用该漏洞以root权限执行任意命令。
setroubleshoot是一套用于SELinux操作系统中的故障排除工具。该工具由框架和分析插件组成。sealert是其中的一个诊断用户端程序的命令。 setroubleshoot 3.2.23之前的版本中的sealert的‘fix_lookup_id’函数存在安全漏洞。本地攻击者可通过使用特制的文件名致使SELinux拒绝服务利用该漏洞以root权限执行任意命令。