procps/procps-ng 安全漏洞

admin 2024-01-13 20:16:02 YS 来源:ZONE.CI 全球网 0 阅读模式
> procps/procps-ng 安全漏洞

procps/procps-ng 安全漏洞

CNNVD-ID编号 CNNVD-201806-829 CVE编号 CVE-2018-1121
发布时间 2018-06-14 更新时间 2019-10-17
漏洞类型 竞争条件问题 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 procps__project

漏洞介绍

procps/procps-ng是一款使用在Linux平台中的用于提供proc文件系统进程信息的实用程序。

procps/procps-ng 3.3.15之前版本中存在安全漏洞。攻击者可利用该漏洞隐藏进程。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

来源:MISC

链接:https://www.qualys.com/2018/05/17/procps-ng-audit-report-advisory.txt

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/44806/

来源:BID

链接:http://www.securityfocus.com/bid/104214

来源:MLIST

链接:http://seclists.org/oss-sec/2018/q2/122

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1121

来源:GENTOO

链接:https://security.gentoo.org/glsa/201805-14

受影响实体

Procps__project Procps:3.3.15

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-829

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0