漏洞详情

CNVD编号 CNVD-2017-16035
漏洞标题 Ocaml提权漏洞
严重等级
影响产品 OCaml OCaml 4.04.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-24
发现者 Eric Milliken
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://caml.inria.fr/mantis/view.php?id=7557
漏洞描述 OCaml是一种通用编程语言。 Ocaml存在提权漏洞。该漏洞源于设置CAML_CPLUGINS、CAML_NATIVE_CPLUGINS或CAML_BYTE_CPLUGINS环境变量在标记为setuid的二进制文件,攻击者可以利用该漏洞以提升的权限执行外部代码。

返回漏洞库首页
Image Additional Image