让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-201510-001 | CVE编号 | CVE-2015-1335 |
发布时间 | 2015-10-09 | 更新时间 | 2019-06-03 |
漏洞类型 | 后置链接 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | linuxcontainers |
LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。
LXC 1.0.7及之前的版本和1.1.0至1.1.3版本中的lxc-start命令存在安全漏洞。本地攻击者可通过在挂载目标或绑定的挂载源上实施符号链接攻击,利用该漏洞跳过AppArmor限制或访问主机文件系统。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html
来源:CONFIRM
链接:https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1476662
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html
来源:DEBIAN
来源:MLIST
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171364.html
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170045.html
来源:MLIST
链接:https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html
来源:UBUNTU
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171358.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-10/msg00023.html
来源:BID