网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全漏洞
>
Other
> KDE kscd1媒体播放器漏洞
KDE kscd1媒体播放器漏洞
2004-04-12 作者:BitsCN整理 来源:中国网管联盟
点评
投稿
收藏
发布时间:2000-05-16
更新时间:2000-05-15
严重程度:高
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式
受影响系统
KDE 2.0 BETA,KDE 1.1.1,KDE 1.1
详细描述
kscd是KDE桌面下的一个CD播放器——是KDE多媒体软组件的一部分,它调用了'SHELL' 变量,这可能导致用户通过kscd来获得一个setuid的disk shell,从而获得root权限。 - S.u.S.E.
Linux
6.4 - RedHat
Linux
6.2 i386 - RedHat
Linux
6.1 i386 - RedHat
Linux
6.0 i386 都可能存在问题。
测试代码
你可以从http://focus.silversand.net/newsite/tool/7350ksck.tgz下载测试程序
解决方案
移去kscd的setuid位。
相关信息
0
顶一下
TAGs
:
漏洞
KDE
Linux
RedHat
kscd
i386
错误
一个
权限
测试
上一篇:
pine在URLS中扩展环境变量问题
下一篇:
WebShield SMTP 4.5.44 缓冲溢出漏洞
相关文章列表
IBM AFP查看器插件SRC属性堆溢出漏洞
游戏蜗牛舞街区dx8render.dll远程格式串漏
Cisco Unified Communications Manager RIS
Google Talk http和mailto远程代码注入漏洞
Cisco Unified Communications Manager CTI
Novell GroupWise WebAccess简易界面跨站脚
Red Hat SBLIM不安全库路径本地权限提升漏
World in Conflict空指针引用拒绝服务漏洞
KDE kscd1媒体播放器漏洞 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
微软安全通告:MS03-039 (MS,补丁)
2.
Samba MS-RPC远程Shell命令注入执行漏洞
3.
金山词霸本地缓冲区溢出漏洞
4.
Pic LPd 存在远程溢出问题
5.
Netscape Web Publisher问题
6.
Macromedia Shockwave Player ActiveX控
7.
IBM Lotus Domino和Notes多个安全漏洞
8.
Banner rotating 01 允许远程用户查看密
9.
ESET NOD32 Antivirus CAB文件解析引擎整
10.
RealPlayer ierpplug.dll ActiveX控件播
最新推荐文章:
1.
OpenSSH X11 Cookie本地绕过认证漏洞
2.
McAfee E-Business Server认证报文处理整
3.
Cisco多个产品可扩展认证协议远程拒绝服
4.
RealPlayer ierpplug.dll ActiveX控件播
5.
Oracle Workspace Manager LT软件包SQL注
6.
Opera浏览器远程代码执行及绕过同源策略
7.
Apache Tomcat JK Web Server Connector
8.
多个Citrix产品会话可靠性服务绕过安全限
9.
EMC Legato Networker nsrexecd.exe服务
10.
Cisco IOS "show ip bgp regexp&quo
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血
·
Windows XP 操作系统默认设置需要注意的