目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-0361— Eyrie pam-krb5 KRB5CCNAME环境变量本地权限提升漏洞

EPSS 0.07% · P21
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-0361の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Russ Allbery pam-krb5 before 3.13, as used by libpam-heimdal, su in Solaris 10, and other software, does not properly handle calls to pam_setcred when running setuid, which allows local users to overwrite and change the ownership of arbitrary files by setting the KRB5CCNAME environment variable, and then launching a setuid application that performs certain pam_setcred operations.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Eyrie pam-krb5 KRB5CCNAME环境变量本地权限提升漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
pam-krb5提供了支持认证、授权、用户票据缓存处理等功能的Kerberos v5 PAM模块。 在刷新已有的用户凭据时pam-krb5会使用PAM_REINITIALIZE_CREDS或PAM_REFRESH_CREDS调用pam_setcred,因此会使用已有的KRB5CCNAME环境变量确定已有的Kerberos凭据缓存。如果setuid应用程序没有首先调用PAM_ESTABLISH_CREDS或丢弃权限便调用了这些API的话,pam-krb5就可能覆盖KRB5CCNAME指定给攻击者的文件并更改
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-0361の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-0361のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-02-13 · 38 CVEs total

CVE-2009-0017Apple Mac OS X 堆缓冲区溢出漏洞
CVE-2008-6125Moodle User Edit Form 未明远程特权提升漏洞
CVE-2009-0362Fail2ban 'wuftpd.conf' 远程拒绝服务漏洞
CVE-2009-0569Becky! Internet Mail Read Receipt请求缓冲区溢出漏洞
CVE-2009-0009Apple Mac OS "Xpixlet" 内存破坏漏洞
CVE-2009-0011Apple Mac OS X 证书助手访问权限控制漏洞
CVE-2009-0012Apple Mac OS X CoreText 缓冲错误漏洞
CVE-2009-0013Apple Mac OS X 本地用户口令暴露漏洞
CVE-2009-0014Apple Mac OS X 文件夹管理器权限许可和访问控制漏洞
CVE-2009-0015Apple Mac OS X fseventsd 凭据管理漏洞
CVE-2008-6124Moodle HotPot Module 'report.php' SQL注入漏洞
CVE-2009-0018Apple Mac OS X Remote Apple Events服务器缓冲区溢出漏洞
CVE-2009-0019Apple Mac OS X Remote Apple Events 越界缓冲溢出漏洞
CVE-2009-0020Apple Mac OS X 资源管理器内存破坏漏洞
CVE-2009-0137Apple Mac OS X Safari 多个输入验证错误漏洞
CVE-2009-0138Apple Mac OS X 服务器管理器验证认证凭据漏洞
CVE-2009-0139Apple Mac OS X SMB文件系统 整数溢出漏洞
CVE-2009-0140Apple Mac OS X SMB文件 资源管理错误漏洞
CVE-2009-0141Apple Mac OS X Xterm 权限许可和访问控制漏洞
CVE-2009-0360Eyrie pam-krb5 API使用本地权限提升漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-0361へのコメント

まだコメントはありません


コメントを残す