CVE-2011-2502
EPSS 0.08%
描述
runtime/staprun/staprun_funcs.c in the systemtap runtime tool (staprun) in SystemTap before 1.6 does not properly validate modules when a module path is specified by a user for user-space probing, which allows local users in the stapusr group to gain privileges via a crafted module in the search path in the -u argument.
如何修補 CVE-2011-2502
要修補 CVE-2011-2502,請將受影響套件升級到下列已修補版本。
- Debian/systemtap—升級至 1.6-1 或更新版本
CVE-2011-2502 正在被利用嗎?
低 — EPSS 為 0.1%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 1.6-1