漏洞详情

CNVD编号 CNVD-2017-04671
漏洞标题 Firejail安全绕过漏洞
严重等级
影响产品 Firejail Firejail <0.9.44.4
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-19
发现者 Firejail
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.firejail.com/
漏洞描述 Firejail是一套使用C语言编写的SUID程序,它可通过使用Linux命名空间(Linux namespaces)和seccomp-bpf(一种沙箱机制)限制不受信任的应用程序的运行环境来降低安全漏洞风险。 Firejail存在安全绕过漏洞。攻击者可以利用此问题绕过某些安全限制来执行未经授权的操作。

返回漏洞库首页
Image Additional Image