目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2006-2607— Vixie Cron PAM_Limits 本地权限提升漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 0.56% · P44
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2607の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
do_command.c in Vixie cron (vixie-cron) 4.1 does not check the return code of a setuid call, which might allow local users to gain root privileges if setuid fails in cases such as PAM failures or resource limits, as originally demonstrated by a program that exceeds the process limits as defined in /etc/security/limits.conf.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Vixie Cron PAM_Limits 本地权限提升漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Vixie cron是Paul Vixie写的一种定时执行后台守护进程,许多免费Unix操作系统附带了该软件。 Vixie cron对进程权限的处理上存在漏洞,本地攻击者可能利用此漏洞获取root用户权限。 如果在limits.conf中将硬nproc限制设置为10并在/etc/pam.d/crond标注掉"session required pam_limits.so"的话,则达到进程限制的时候新进程会以root用户的身份启动。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2607の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2607のインテリジェンス情報

登录查看更多情报信息。

CVE-2006-2607 厂商安全公告 (15)

CVE-2006-2607 其他参考 (4)

Same Patch Batch · n/a · 2006-05-25 · 19 CVEs total

CVE-2006-2586IpLogger HTTP请求 跨站脚本攻击(XSS) 漏洞
CVE-2006-2606Chatty 用户名 跨站脚本攻击(XSS)漏洞
CVE-2006-2605DSChat 聊天框 跨站脚本攻击(XSS)漏洞
CVE-2006-2592DSChat 未明漏洞
CVE-2006-2591e107 未明漏洞
CVE-2006-2590e107 未明SQL注入漏洞
CVE-2006-2589MyBB rss.php SQL注入漏洞
CVE-2006-2588Russcom PHPImages .gif文件 任意文件上传漏洞
CVE-2006-2587PunkBuster WebTool HTTP服务器组件 远程缓冲区溢出漏洞
CVE-2005-4804Sun Java系统应用服务器Web应用程序JAR泄露漏洞
CVE-2006-2585Destiney Links Script ID参数 SQL注入漏洞
CVE-2006-2584SkyeBox post.php 多个跨站脚本(XSS)漏洞
CVE-2006-2583Nucleus nucleus/libs/PLUGINADMIN.php PHP远程文件包含漏洞
CVE-2006-2582RWiki 编辑表单 任意代码执行漏洞
CVE-2006-2581Rwiki Wiki内容 跨站脚本攻击(XSS)漏洞
CVE-2006-2444Linux Kernel SNMP NAT Helper snmp_trap_decode()函数 远程拒绝服务漏洞
CVE-2005-4806Sun Java System Web Proxy Server 多个未明漏洞
CVE-2005-4805Sun Java系统应用服务器Java Server页面源码泄露漏洞

IV. 関連脆弱性

V. CVE-2006-2607へのコメント

まだコメントはありません


コメントを残す