最新 Pipe-Linux-内核最新高危提权漏洞-脏管道-Dirty
据介绍,本地用户可以将自己的数据注入敏感的只读文件,消除限制或修改配置以获得更高的权限,有研究人员通过利用该漏洞修改,etc,passwd文件进行了举例,修改后可直接取消root用户的密码,然后普通用户使用suroot命令即可获得root账户的访问权限,还有研究人员发现,使用,usr,bin,su命令删除,tmp,sh中的rootsh...。
据介绍,本地用户可以将自己的数据注入敏感的只读文件,消除限制或修改配置以获得更高的权限,有研究人员通过利用该漏洞修改,etc,passwd文件进行了举例,修改后可直接取消root用户的密码,然后普通用户使用suroot命令即可获得root账户的访问权限,还有研究人员发现,使用,usr,bin,su命令删除,tmp,sh中的rootsh...。
























