发表文章 返回首页
当前位置: bitsCN.com > 网络攻防 > 安全漏洞 > Other >

PAM IDE-CD SG_IO绕过安全限制访问设备漏洞

时间:2007-09-24 10:59来源:中国网管联盟 作者:bitsCN整理 点击:
受影响系统: RedHat Linux 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25749 CVE(CAN) ID: CVE-2004-0813 PAM是UNIX系统下用于验证的模块,具有模块
  

受影响系统:
RedHat Linux
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 25749
CVE(CAN) ID: CVE-2004-0813
54com.cn

PAM是UNIX系统下用于验证的模块,具有模块化和较强的可扩展性,使用在多种Unix/Linux类操作系统下。 网管网bitsCN_com

Linux内核处理特定的SG_IO命令的方式存在漏洞,控制台用户可能破坏可读写的CD介质。 中国网管论坛bbs.bitsCN.com

需要调整pam_console的设置来禁止对某些设备文件的访问。 网管联盟www.bitsCN.com

  网管网bitsCN.com

<*链接:http://rhn.redhat.com/errata/RHSA-2007-0465.html
*>

54com.cn

建议:
--------------------------------------------------------------------------------
厂商补丁:
feedom.net

RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

中国网管联盟www.bitscn.com

http://rhn.redhat.com/errata/RHSA-2007-0465.html

feedom.net


  中国网管联盟www、bitsCN、com

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 21:01
推荐内容