漏洞名称:CA Common Services权限提升漏洞(CVE-2015-3316)
发表日期:2015-06-11 10:52:58
漏洞名称:CA Common Services权限提升漏洞(CVE-2015-3316)
CVE ID:CVE-2015-3316
受影响系统:
CA Common Services
详细信息:
CA Common Services是多个CA产品在Unix/Linux平台上绑定的通用服务。
CA Common Services存在不安全使用环境变量问题,这可使本地攻击者获取特权访问权限。
漏洞来源:
Francois Goichon
解决方案:
厂商补丁:
CA
--
CA已经为此发布了一个安全公告(CA20150604-01)以及相应补丁:
CA20150604-01:Security Notice for CA Common Services
链接:http://www.ca.com/us/support/ca-support-online/product-content/recommended-reading/security-notices/