SuSE YaST是一款中心管理和安全工具。
SuSE YaST处理搜索路径存在问题,本地攻击者可以利用漏洞提升特权。
SuSE YaST允许本地攻击者提供恶意的yast2模块给Yast2,可导致以ROOT特权执行,要触发此漏洞,需要root在不安全的/tmp之类的目录中执行yast2,因此模块最开始是搜索当前工作目录。
S.u.S.E. YaST2
+ S.u.S.E. Linux 8.1
+ S.u.S.E. Linux Personal 9.1
+ S.u.S.E. Linux Personal 9.0 x86_64
+ S.u.S.E. Linux Personal 9.0
+ S.u.S.E. Linux Personal 8.2
S.u.S.E. UnitedLinux 1.0
S.u.S.E. SuSE Linux Standard Server 8.0
S.u.S.E. SuSE Linux School Server for i386
S.u.S.E. SUSE LINUX Retail Solution 8.0
S.u.S.E. SuSE Linux Openexchange Server 4.0
S.u.S.E. SLE SDK 10.SP1
S.u.S.E. openSUSE 10.3
S.u.S.E. openSUSE 10.2
S.u.S.E. Open-Enterprise-Server 0
S.u.S.E. Novell Linux POS 9
S.u.S.E. Novell Linux Desktop 9
S.u.S.E. Linux Enterprise Server 9
S.u.S.E. Linux Enterprise Server 8
S.u.S.E. Linux Enterprise Server 10.SP1
S.u.S.E. Linux Desktop 1.0
S.u.S.E. Linux 10.1 x86-64
S.u.S.E. Linux 10.1 x86
S.u.S.E. Linux 10.1 ppc
S.u.S.E. Linux 10.0 x86-64
S.u.S.E. Linux 10.0 x86
S.u.S.E. Linux 10.0 ppc
可参考如下安全公告获得补丁信息:
<a href=http://www.novell.com/linux/security/advisories/2007_24_sr.html target=_blank>http://www.novell.com/linux/security/advisories/2007_24_sr.html</a>
暂无评论