chkrootkit‘slapper()’权限许可和访问控制漏洞 CVE-2014-0476 CNNVD-201406-652

3.7 AV AC AU C I A
发布: 2014-10-25
修订: 2017-09-19

chkrootkit是软件开发者Nelson Murilo所研发的一套用于在Linux系统下查找检测rootkit后门的工具。 chkrootkit 0.50之前版本的‘slapper’函数中存在安全漏洞,该漏洞源于程序没有正确引用文件路径。本地攻击者可借助可执行的Trojan horse利用该漏洞执行任意代码。

0%
当前有7条漏洞利用/PoC
当前有5条受影响产品信息