频道栏目
首页 > 资讯 > 安全公告 > 正文

KDE Frameworks权限提升漏洞

16-07-21        来源:[db:作者]  
收藏   我要投稿

影响产品

KDE Frameworks

CVE ID

CVE-2016-3100

漏洞描述

KDE Frameworks是KDE社区的开发的一个KDE应用程序的技术基础库和软件框架的集合。kinit是其中的一个用来获取和缓存Kerberos票据的命令行工具。 KDE Frameworks 5.23.0之前版本中的kinit存在权限许可和访问控制漏洞,该漏洞源于/tmp/xauth-xxx-_y目录设置弱权限(644)。本地攻击者可通过读取文件利用该漏洞获取其他用户的X11 cookies,获取特权。

参考链接

https://quickgit.kde.org/?p=kinit.git&a=commitdiff&h=72f3702dbe6cf15c06dc13da2c99c864e9022a58

漏洞解决方案

用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: https://quickgit.kde.org/?p=kinit.git&a=commitdiff&h=72f3702dbe6cf15c06dc13da2c99c864e9022a58

相关TAG标签
上一篇:分析Cknife,一个类似China Chopper的webshell管理工具(第二部分)
下一篇:Drupal USASearch模块访问绕过漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站