|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
Linux进程环境变量泄露漏洞
Www.ChinaBeta.Cn 更新时间:2006-5-30

【ChinaBeta.Cn 网络安全】

漏洞描述:

  Linux是一款开放源代码操作系统

  Linux Kernel进程再生处理时存在竞争条件问题,本地攻击者可以利用这个漏洞获得环境变量信息。

  /proc/.../cmdline节点存在竞争条件问题,当进程再生时允许环境变量被读取。如果竞争条件成功,进程的环境变量可以被攻击者读取,造成信息泄露。

  目前厂商还没有提供补丁或者升级程序。

受影响系统

Linux kernel 2.6.7

Linux kernel 2.6.6

Linux kernel 2.6.5

Linux kernel 2.6.4

Linux kernel 2.6.3

Linux kernel 2.6.2

Linux kernel 2.6.1-rc2

Linux kernel 2.6.1-rc1

Linux kernel 2.6.1

Linux kernel 2.6-test9-CVS

Linux kernel 2.6-test9

Linux kernel 2.6-test8

Linux kernel 2.6-test7

Linux kernel 2.6-test6

Linux kernel 2.6-test5

Linux kernel 2.6-test4

Linux kernel 2.6-test3

Linux kernel 2.6-test2

Linux kernel 2.6-test11

Linux kernel 2.6-test10

Linux kernel 2.6-test1

Linux kernel 2.6

Linux kernel 2.4.9

Linux kernel 2.4.8

Linux kernel 2.4.7

Linux kernel 2.4.6

Linux kernel 2.4.5

Linux kernel 2.4.4

Linux kernel 2.4.3

Linux kernel 2.4.26

Linux kernel 2.4.25

Linux kernel 2.4.24

Linux kernel 2.4.23

Linux kernel 2.4.22

Linux kernel 2.4.21

Linux kernel 2.4.20

Linux kernel 2.4.2

Linux kernel 2.4.19

Linux kernel 2.4.17

Linux kernel 2.4.16

Linux kernel 2.4.15

Linux kernel 2.4.14

Linux kernel 2.4.13

Linux kernel 2.4.12

Linux kernel 2.4.11

Linux kernel 2.4.10

Linux kernel 2.4.1

Linux kernel 2.4.0-test1

Linux kernel 2.4

Linux kernel 2.4.18

  - Debian Linux 3.0

  - Mandrake Linux 8.2

  - Mandrake Linux 8.1

  - Mandrake Linux 8.0

  - RedHat Linux 8.0

  - RedHat Linux 7.3

  - SuSE Linux 8.2

  - SuSE Linux 8.1

  - SuSE Linux 8.0

  - SuSE Linux 7.3

  - SuSE Linux 7.2

  - SuSE Linux 7.1

Google

(责任编辑:海涛)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]php My Admin工具中sort_by参数远… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Landesk QIP Server服务 Heal报文… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Windows操作系统SMB WRITE_ANDX处… (09-22)最新HACK技术
普通HACK技术 [菜鸟入门]三方法 杜绝企业网络安全管理系统… (09-03)
普通HACK技术 [菜鸟入门]掌握术语 分清电脑安全漏洞的危险… (09-03)
普通HACK技术 [编译|破解]Friendly Technologies fwRemote… (09-03)
普通HACK技术 [编译|破解]虚拟PC软件VMware2008-0014更新修… (09-03)
普通HACK技术 [菜鸟入门]三种方法 让你的交换机和路由器更… (09-02)
普通HACK技术 [编译|破解]Red Hat目录服务器LDAP请求内存泄… (09-02)
普通HACK技术 [菜鸟入门]消除隐患 创建计算机安全密码三大… (08-29)
  • php My Admin工具中sort_by…

  • Landesk QIP Server服务 He…

  • Windows操作系统SMB WRITE_…

  • 三方法 杜绝企业网络安全管…

  • 掌握术语 分清电脑安全漏洞…

  • Friendly Technologies fwR…

  • 虚拟PC软件VMware2008-0014…

  • 三种方法 让你的交换机和路…

  • Red Hat目录服务器LDAP请求…

  • 消除隐患 创建计算机安全密…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved