SystemTap “staprun”权限提升安全漏洞


发布日期:2011-07-26
更新日期:2011-07-27

受影响系统:
SystemTap SystemTap 1.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-2502

QEMU是一款开放源码的模拟器软件。

QEMU KVM在-runas参数的实现上存在本地安全限制绕过漏洞,本地攻击者可利用此漏洞绕过安全限制并获取某些文件的非法读写访问权限。

staprun程序没有正确限制模块搜索路径,可通过用户空间搜索和恶意模块搜索路径提升权限。

<*来源:vendor
 
  链接:http://secunia.com/advisories/45377/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

SystemTap
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceware.org/systemtap/

相关内容