漏洞起因
設(shè)計錯誤
危險等級
低
影響系統(tǒng)
Debian x11-common 1:7.5+8
不受影響系統(tǒng)
危害
本地攻擊者可以利用漏洞可提升特權(quán)或破壞系統(tǒng)。
攻擊所需條件
攻擊者必須訪問Debian x11-common所在系統(tǒng),進(jìn)行符號鏈接攻擊。
漏洞信息
Debian是一款基于linux內(nèi)核的操作系統(tǒng)。
init腳本”x11-common”不安全方式創(chuàng)建”/tmp/.X11-unix”和”/tmp/.ICE-unix”,攻擊者可以通過符號鏈接進(jìn)行攻擊,可能獲得root特權(quán)。
測試方法
廠商解決方案
目前沒有詳細(xì)解決方案提供:
http://packages.debian.org/sid/x11-common