Icecast本地权限提升漏洞(CVE-2014-9091)
发表日期:2014-12-05 10:29:37
Icecast本地权限提升漏洞(CVE-2014-9091)
BugTraq-ID:71312
CVE-ID:CVE-2014-9091
发布日期:2014-11-26
更新日期:2014-11-27
受影响系统: Icecast Icecast
详细信息:
Icecast是一款流媒体服务器,目前支持Ogg Vorbis和MP3音频流。 Icecast在实现上存在on-connect脚本泄露漏洞,本地攻击者可利用此漏洞提升自己的权限。
来源:
dm8tbr
解决办法:
厂商补丁:
Icecast
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.icecast.org/
参考:https://trac.xiph.org/changeset/19137/