SuSE多个脚本不安全暂时文件处理符号连接漏洞 CVE-2004-2097 CNNVD-200412-250

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

SuSE Linux 9.0版本中的多个脚本存在漏洞。本地用户可以借助符号连接攻击覆盖任意文件,该符号连接攻击存在于:(1)由fvwm-bug创建的/tmp/fvwm-bug,(2)由oldmenu2new创建的/tmp/wmmenu,(3)由x11perfcomp创建的/tmp/xf86debug.1.log,(4)由xf86debug创建的/tmp/xf86debug.1.log,(5)由winpopup-send.sh创建的/tmp/.winpopup-new,或(6)由lvmcreate_initrd创建的/tmp/initrd。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息