搜索: 武深高速  黄袍山  张家十伢的故事  关刀镇  玉立  通城  亚细亚陶瓷  警告本站受美国法律  武昌站  平安电工 
 
当前位置: 首页 » 通城新闻 » 综合资讯 » 互联网 » 正文

Debian、ubuntu发行版的Nginx本地提权漏洞

放大字体  缩小字体 发布日期:2017-04-27  来源:通城信息网  浏览次数:0
 
[ 通城新闻搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

漏洞编号:

CVE-2016-1247

漏洞描述和危害:

Debian、ubuntu发行版的Nginx本地提权漏洞,本地攻击者可以通过符号链接到任意文件来替换日志文件,从而实现提权,获取服务器权限。

漏洞影响范围:

Debian: Nginx 1.6.2-5+deb8u3
Ubuntu: Ubuntu 16.04LTS: 1.10.0-0ubuntu0.16.04.3、 Ubuntu 14.04 LTS: 1.4.6-1ubuntu3.6、 Ubuntu 16.10:1.10.1-0ubuntu1.1
漏洞利用条件:

通过远程利用高方式获取本地权限后,再次利用提权。

漏洞修复方案:

升级至最新的Nginx软件包,访问https://www.debian.org/security/2016/dsa-3701https://www.ubuntu.com/usn/usn-3114-1/ 
 
  • 免责声明:本文仅代表作者个人观点,与通城信息网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
  • 下一篇:Apache Tomcat远程代码执行漏洞
  • 上一篇:WordPress REST API 内容注入漏洞
 
0条 [查看全部]  相关评论

 
推荐图文
推荐通城新闻
点击排行
特别提示:
【通城信息网】无需注册即可发帖→
[免费发布信息]|通城新闻 | 通城房产 | 拼车租车| 聚会活动 | 通城天气 | 通城地图 | 返回顶部↑ 关闭

 
网站首页| 信息删除 | 积分换礼 | 网站留言 | 鄂ICP备13009988号 返回顶部↑