广泛使用的 Web server 软件 Apache 修复了一个本地提权漏洞,该漏洞允许拥有有限权限的用户或软件获得 Web server 的 root 权限。受该漏洞影响最大的是提供共享实例的 Web 托管商。Web 托管商的一台服务器通常会提供给多个网站使用,而此类服务器一般会阻止一个网站的管理员访问另一个网站,或访问机器的敏感设置。

安全研究人员,编号为 的漏洞允许用户获得的完整访问权限,就像 Web 托管商那样。

受影响的版本号为 Apache v2.4.17 到 2.4.38。

相关文章