Apache ‘mod_wsgi’ 模块本地权限提升漏洞

Linux大全评论1.1K views阅读模式

发布日期:2014-05-21
更新日期:2014-05-28

受影响系统:
Apache Group mod_wsgi < 3.5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 67532
 CVE(CAN) ID: CVE-2014-0240
 
mod_wsgi是Apache HTTP服务器模块,提供了WSGI兼容接口,用于托管基于Python 2.3+的Web应用。
 
mod_wsgi 3.5之前版本在启用了后台模式后,在某些Linux内核上运行时没有正确处理setuid返回的错误代码,这可使本地用户通过运行进程数相关的方法,利用此漏洞获取提升的权限。
 
<*来源:R&amp;amp;oacute;bert Kisteleki
  *>

企鹅博客
  • 本文由 发表于 2019年9月2日 22:11:53
  • 转载请务必保留本文链接:https://www.qieseo.com/156625.html

发表评论