LXC lxc-start 后置链接漏洞

admin 2024-01-13 17:17:54 YS 来源:ZONE.CI 全球网 0 阅读模式
> LXC lxc-start 后置链接漏洞

LXC lxc-start 后置链接漏洞

CNNVD-ID编号 CNNVD-201510-001 CVE编号 CVE-2015-1335
发布时间 2015-10-09 更新时间 2019-06-03
漏洞类型 后置链接 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 linuxcontainers

漏洞介绍

LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。

LXC 1.0.7及之前的版本和1.1.0至1.1.3版本中的lxc-start命令存在安全漏洞。本地攻击者可通过在挂载目标或绑定的挂载源上实施符号链接攻击,利用该漏洞跳过AppArmor限制或访问主机文件系统。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:CONFIRM

链接:https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1476662

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html

来源:DEBIAN

链接:http://www.debian.org/security/2015/dsa-3400

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2015/09/29/4

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171364.html

来源:CONFIRM

链接:http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170045.html

来源:MLIST

链接:https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2753-1

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171358.html

来源:SUSE

链接:http://lists.opensuse.org/opensuse-updates/2015-10/msg00023.html

来源:BID

链接:http://www.securityfocus.com/bid/76894

受影响实体

Linuxcontainers Lxc:1.1.3

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201510-001

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0