会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
漏洞信息库
博客园
首页
新随笔
联系
管理
订阅
2014年3月26日
OpenSSH 'child_set_env()'函数安全绕过漏洞
摘要: 漏洞版本:OpenSSH 6.x漏洞描述:Bugtraq ID:66355CVE ID:CVE-2014-2532OpenSSH是一种开放源码的SSH协议的实现。OpenSSH "child_set_env()"函数(usr.bin/ssh/session.c)存在错误,允许恶意本地用户在通配符之前使用子串来绕过环境限制。安全建议:OpenSSH 6.6已经修复该漏洞,建议用户下载更新:http://www.openssh.com
阅读全文
posted @ 2014-03-26 09:20 夏虫xm
阅读(422)
评论(0)
推荐(0)
编辑
公告