漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The xatitv program in the gatos package does not properly drop root privileges when the configuration file does not exist, which allows local users to execute arbitrary commands via shell metacharacters in a system call.
漏洞信息
N/A
漏洞
N/A
漏洞
Gatos xatitv丢失配置文件权限提升漏洞
漏洞信息
gatos是一款用于显示部分ATI显卡图象的程序。 gatos包含的xatitv在部分条件下不正确丢弃权限,本地攻击者可以利用这个漏洞提升权限。 xatitv一般以setuid root安装为了直接访问显示硬件,不过一般会成功初始化后丢弃权限,但是如果由于配置文件没有而导致初始化失败,ROOT权限就会不正确丢弃,xatitv并且没有对用户提供的环境变量进行过滤就直接调用system(3)函数执行配置文件。不过一般配置文件默认包含,除非管理员不小心删除。
漏洞信息
N/A
漏洞
N/A