漏洞信息详情

Linux McAfee VirusScan 不安全DT_RPATH变量远程执行代码漏洞

漏洞简介

McAfee VirusScan for Linux是Linux平台下的商业杀毒解决方案。

McAfee VirusScan for Linux的搜索路径不可信任,可能会在DT_RPATH环境变量中包含当前工作目录,本地用户通过在该目录安装恶意的函数库导致加载任意ELF DSO库,执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mcafee.com/

参考网址

来源: GENTOO

名称: GLSA-200612-15

链接:http://security.gentoo.org/glsa/glsa-200612-15.xml

来源: XF

名称: mcafee-dtrpath-code-execution(30898)

链接:http://xforce.iss.net/xforce/xfdb/30898

来源: BID

名称: 21592

链接:http://www.securityfocus.com/bid/21592

来源: VUPEN

名称: ADV-2006-5023

链接:http://www.frsirt.com/english/advisories/2006/5023

来源: SECTRACK

名称: 1017385

链接:http://securitytracker.com/id?1017385

来源: SECUNIA

名称: 23429

链接:http://secunia.com/advisories/23429

来源: SECUNIA

名称: 23278

链接:http://secunia.com/advisories/23278

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多