Ubuntu lxd程序包安全漏洞 CVE-2015-8222 CNNVD-201511-282

4.6 AV AC AU C I A
发布: 2015-11-17
修订: 2015-11-18

Ubuntu lxd是英国科能(Canonical)公司和Ubuntu基金会共同开发的一个Linux Container Daemon(OpenStack工作环境)包。 Ubuntu lxd程序包0.20-0ubuntu4.1之前版本的lxd-unix.socket systemd unit文件中存在安全漏洞,该漏洞源于程序为/var/lib/lxd/unix.socket文件分配全局可读权限。本地攻击者可利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息