Canonical Ubuntu Upstart 权限许可和访问控制漏洞 CVE-2015-2285 CNNVD-201503-222

7.2 AV AC AU C I A
发布: 2015-03-12
修订: 2015-03-13

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Vivid是Ubuntu的一个开发代号。Canonical Ubuntu Upstart是英国科能(Canonical)公司的一个基于事件的初始化守护进程,它用于替代传统的init(多种类Unix计算机操作系统启动时用于执行任务的程序)。 Ubuntu Vivid 15.04版本中使用的Canonical Ubuntu Upstart package 1.13.2-0ubuntu9之前版本的logrotation脚本(/etc/cron.daily/upstart)中存在安全漏洞。本地攻击者可借助/run/user/*/upstart/sessions/ URI中特制的文件利用该漏洞执行任意命令,获取权限。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息