Lynis是软件开发者Michael Boelen所研发的一套开源的系统安全审计工具。该工具由一系列的shell脚本构成,可检测系统中安装的程序包、配置上的错误、以及安全问题和系统信息等。 Lynis 2.5.0之前的版本中的tests存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞覆盖任意文件或获取权限。
Lynis是软件开发者Michael Boelen所研发的一套开源的系统安全审计工具。该工具由一系列的shell脚本构成,可检测系统中安装的程序包、配置上的错误、以及安全问题和系统信息等。 Lynis 2.5.0之前的版本中的tests存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞覆盖任意文件或获取权限。