Debian dpkg权限许可和访问控制漏洞 CVE-2004-2768 CNNVD-201006-074

7.2 AV AC AU C I A
发布: 2010-06-08
修订: 2017-08-17

在软件包升级对文件进行替换时,dpkg没有正确的重置文件的元数据,本地用户可以通过创建易受攻击的(1)setuid文件,(2)setgid文件,或(3)设备的hard链接,获取特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息