漏洞起因
設(shè)計(jì)錯(cuò)誤
危險(xiǎn)等級(jí)
低
影響系統(tǒng)
Debian x11-common 1:7.5+8
不受影響系統(tǒng)
危害
本地攻擊者可以利用漏洞可提升特權(quán)或破壞系統(tǒng)。
攻擊所需條件
攻擊者必須訪問Debian x11-common所在系統(tǒng),進(jìn)行符號(hào)鏈接攻擊。
漏洞信息
Debian是一款基于linux內(nèi)核的操作系統(tǒng)。
init腳本”x11-common”不安全方式創(chuàng)建”/tmp/.X11-unix”和”/tmp/.ICE-unix”,攻擊者可以通過符號(hào)鏈接進(jìn)行攻擊,可能獲得root特權(quán)。
測試方法
廠商解決方案
目前沒有詳細(xì)解決方案提供:
http://packages.debian.org/sid/x11-common