LXC lxc-start 后置链接漏洞
CNNVD-ID编号 | CNNVD-201510-001 | CVE编号 | CVE-2015-1335 |
发布时间 | 2015-10-09 | 更新时间 | 2019-06-03 |
漏洞类型 | 后置链接 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | linuxcontainers |
漏洞介绍
LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。
LXC 1.0.7及之前的版本和1.1.0至1.1.3版本中的lxc-start命令存在安全漏洞。本地攻击者可通过在挂载目标或绑定的挂载源上实施符号链接攻击,利用该漏洞跳过AppArmor限制或访问主机文件系统。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html
参考网址
来源:CONFIRM
链接:https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1476662
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3400
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/09/29/4
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171364.html
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170045.html
来源:MLIST
链接:https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2753-1
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171358.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-10/msg00023.html
来源:BID
链接:http://www.securityfocus.com/bid/76894
受影响实体
Linuxcontainers Lxc:1.1.3信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201510-001

评论