GNU Bash 本地命令执行漏洞(CVE-2016-7543)

2017-01-23

漏洞编号:CVE-2016-7543

官方评级:高危

漏洞描述:Bash < 4.4版本存在安全漏洞,通过构造的SHELLOPTS、PS4环境变量,本地用户利用此漏洞可用root权限执行任意命令。

漏洞影响范围:GNU Bash < 4.4

漏洞修复建议(或缓解措施):

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  • http://www.gnu.org/software/bash

  • https://lists.gnu.org/archive/html/bug-bash/2016-09/msg00018.html


写评论...