Apple Mac OS X /sbin/service本地权限提升漏洞 CVE-2007-0022 CNNVD-200701-367

7.2 AV AC AU C I A
发布: 2007-01-23
修订: 2017-07-29

Apple Mac OS X是苹果家族计算机所使用的操作系统。 Mac OS X的/sbin/service工具在调用其他程序时没有确认安全的运行环境,本地攻击者可能利用此漏洞提升自己的权限。Mac OS X的writeconfig使用/sbin/service启动各种服务,但这个脚本在调用launchctl工具时没有过滤PATH环境变量。本地用户可以修改PATH指向恶意的launchctl程序导致以root用户权限执行任意二进制程序。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息