Glibc LD_DEBUG访问错误信息泄露漏洞 CVE-2004-1453 CNNVD-200412-194

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-10-11

glibc是绝大多数Linux操作系统中C库的实现。 glibc存在访问验证错误,本地攻击者可以利用这个漏洞访问部分敏感信息。 Brad Spengler报告glibc库中存在一个漏洞,允许在setuid属性的程序上进行LD_DEBUG。这使得本地用户可以查看setuid应用程序的符号列表及这些符号的位置,获得敏感信息。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息