Solaris PT_CHMOD 任意终端可写漏洞发布时间:2001-11-12 更新时间:2001-11-12 严重程度:高 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式 受影响系统 Sun Solaris 8.0_x86详细描述 Solaris系统中存在一个问题可以允许本地用户写数据到限制的终端,问题存在 于终端处理的访问控制入口(access control entry)中,当属于它的拥有者 释放时而在终端上的访问控制入口(access control entry)没有被清空而分配 给新的用户。导致用户写数据到别的用户终端。 测试代码 尚无 解决方案 尚无 相关信息 Colm MacCarthaigh <colmmacc@Redbrick.DCU.IE> |