漏洞详情
CNVD编号 | CNVD-2017-04671 |
---|---|
漏洞标题 | Firejail安全绕过漏洞 |
严重等级 | 中 |
影响产品 | Firejail Firejail <0.9.44.4 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-03-28 |
公开时间 | 2017-04-19 |
发现者 | Firejail |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.firejail.com/ |
漏洞描述 | Firejail是一套使用C语言编写的SUID程序,它可通过使用Linux命名空间(Linux namespaces)和seccomp-bpf(一种沙箱机制)限制不受信任的应用程序的运行环境来降低安全漏洞风险。 Firejail存在安全绕过漏洞。攻击者可以利用此问题绕过某些安全限制来执行未经授权的操作。 |
返回漏洞库首页