Eyrie pam-krb5 KRB5CCNAME环境变量本地权限提升漏洞 CVE-2009-0361 CNNVD-200902-320

4.6 AV AC AU C I A
发布: 2009-02-13
修订: 2018-10-11

pam-krb5提供了支持认证、授权、用户票据缓存处理等功能的Kerberos v5 PAM模块。 在刷新已有的用户凭据时pam-krb5会使用PAM_REINITIALIZE_CREDS或PAM_REFRESH_CREDS调用pam_setcred,因此会使用已有的KRB5CCNAME环境变量确定已有的Kerberos凭据缓存。如果setuid应用程序没有首先调用PAM_ESTABLISH_CREDS或丢弃权限便调用了这些API的话,pam-krb5就可能覆盖KRB5CCNAME指定给攻击者的文件并更改该文件的权限。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息