Fedora parse.c设计错误漏洞 CVE-2011-0008 CNNVD-201101-299

6.9 AV AC AU C I A
发布: 2011-01-20
修订: 2023-11-07

Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 基于Fedora 14的sudo 1.7.4p5-1.fc14之前版本中的parse.c的某个Fedora补丁在对属于该组的用户认证决定过程中,没有正确翻译sudoers文件中的系统组(又名\\%group)。本地用户可以借助sudo命令利用可应用的sudoers文件,并获得根特权。

0%
暂无可用Exp或PoC
当前有115条受影响产品信息