xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

GNU Emacs 本地偷听漏洞


发布时间:2000-04-19
更新时间:2000-04-19
严重程度:
威胁程度:权限提升
错误类型:设计错误
利用方式:中间人方式

受影响系统
Linux
GNU Emacs 20.6,20.5,20.4,20.3,20.2,20.1,20.0
详细描述
在EMAC20中存在安全漏洞允许任意用户能在多用户系统上偷听,或则伪造回应信息。此缺陷在于不正确的对从PTY 设备的权限设置。在多个操作系统中存在,如Linux, FreeBSD, HP-UX 10.x and 11.00, and AIX 4,但 Solaris不受此漏洞影响。

测试代码
暂无

解决方案
下载补丁: http://www.securityfocus.com/data/vulnerabilities /patches/emacs-20.6-patch

相关信息