OpenBSD dynamic loader提权误差危害通告
宣布时间 2019-12-13误差编号和级别
CVE编号:CVE-2019-19726,危险级别:高危,CVSS分值:官方未评定
影响版本
OpenBSD 6.6及之前版本
误差概述
OpenBSD是加拿大OpenBSD项目组的一套跨平台的、基于BSD的类UNIX操作系统。
OpenBSD 6.6及之前版本中保存清静误差。外地攻击者可使用该误差将权限提升至root,进而以该权限执行自己的库代码。
误差验证
POC:https://seclists.org/oss-sec/2019/q4/153。
修复建议
现在厂商已宣布升级补丁以修复误差,详情请关注厂商主页:
https://www.openbsd.org。
参考链接
https://seclists.org/oss-sec/2019/q4/153


京公网安备11010802024551号