OpenBSD dynamic loader提权误差危害通告

宣布时间 2019-12-13

误差编号和级别


CVE编号:CVE-2019-19726,危险级别:高危,CVSS分值:官方未评定


影响版本


OpenBSD 6.6及之前版本


误差概述


OpenBSD是加拿大OpenBSD项目组的一套跨平台的、基于BSD的类UNIX操作系统。


OpenBSD 6.6及之前版本中保存清静误差。外地攻击者可使用该误差将权限提升至root,进而以该权限执行自己的库代码。


误差验证


POC:https://seclists.org/oss-sec/2019/q4/153。


修复建议


现在厂商已宣布升级补丁以修复误差,详情请关注厂商主页:

https://www.openbsd.org。


参考链接


https://seclists.org/oss-sec/2019/q4/153