漏洞标题
N/A
漏洞描述信息
在SUSE Linux 9.1至10.0以及 SLES 9在某些情况下,在链接二进制文件时,ld 可能会留下一个空的 RPATH 或RUNPATH,这允许本地攻击者以其他用户身份执行任意代码,通过从当前目录运行ld 链接的应用来实现,其中可能包含攻击者控制的库文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ld in SUSE Linux 9.1 through 10.0, and SLES 9, in certain circumstances when linking binaries, can leave an empty RPATH or RUNPATH, which allows local attackers to execute arbitrary code as other users via by running an ld-linked application from the current directory, which could contain an attacker-controlled library file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SuSE LD RPATH/RUNPATH本地权限提升漏洞
漏洞描述信息
SuSE Linux是一款开放源代码Linux系统。 SuSE的GNU连接器在处理链接RPATH/RUNPATH组件时存在问题,本地攻击者可能利用此漏洞提升权限。在链接到二进制程序时,SuSE的GNU连接器ld的特定补丁会删除多余的RPATH和RUNPATH组件。由于这个例程中的问题,ld有时会留下空的RPATH组件。如果以空的RPATH组件运行二进制程序的话,动态连接器就会试图加载当前目录的共享函数库。攻击者可以诱骗用户在包含有精心构造的共享库的目录中运行受影响的应用程序,导致以受害用户id的权限执行任
CVSS信息
N/A
漏洞类别
授权问题