OpenSSH 'child_set_env()'函数安全绕过漏洞

漏洞版本:

OpenSSH 6.x

漏洞描述:

Bugtraq ID:66355
CVE ID:CVE-2014-2532 OpenSSH是一种开放源码的SSH协议的实现。 OpenSSH "child_set_env()"函数(usr.bin/ssh/session.c)存在错误,允许恶意本地用户在通配符之前使用子串来绕过环境限制。

安全建议:

OpenSSH 6.6已经修复该漏洞,建议用户下载更新:
http://www.openssh.com
上一篇:微端游戏启动器launcher的制作(序篇)


下一篇:BIP_开发案例08_BI Publisher图表示例 饼状图/直方图/折线图(案例)