Lucene search

K
seebugRootSSV:3231
HistoryApr 29, 2008 - 12:00 a.m.

KDE start_kdeinit本地权限提升漏洞

2008-04-2900:00:00
Root
www.seebug.org
13

EPSS

0

Percentile

10.1%

BUGTRAQ ID: 28938
CVE(CAN) ID: CVE-2008-1671

KDE是一个为UNIX工作站设计的强大的开源图形桌面环境。

start_kdeinit是KDE使用的用于启动kdeinit的封装程序,默认下start_kdeinit是以setuid root安装的,这允许本地用户向其他进程发送Unix信号,导致拒绝服务或执行任意指令。

KDE 3.5.5 - 3.5.9
KDE

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

<a href=“ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff” target=“_blank”>ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff</a>