Linux Kernel NFSv4 “MAY_EXEC”安全绕道

操作系统:Linux Kernel 2.6.x
描述:
一个安全问题报告了Linux内核,可以利用此漏洞,本地用户绕过某些安全限制。

安全问题引起的“ nfs_permission ( ) ”功能fs/nfs/dir.c 没有正确选中“ MAY_EXEC ”权限。这可以被利用来如执行指令的NFSv4份额没有适当的权限,但需要服务器支持原子开放。
解决方案:
限制访问可信任的用户。

发表评论?

0 条评论。

发表评论