VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Debian dpkg权限许可和访问控制漏洞
CVE-2004-2768
CNNVD-201006-074
7.2
AV
AC
AU
C
I
A
发布:
2010-06-08
修订:
2017-08-17
CWE-264
os
在软件包升级对文件进行替换时,dpkg没有正确的重置文件的元数据,本地用户可以通过创建易受攻击的(1)setuid文件,(2)setgid文件,或(3)设备的hard链接,获取特权。
在软件包升级对文件进行替换时,dpkg没有正确的重置文件的元数据,本地用户可以通过创建易受攻击的(1)setuid文件,(2)setgid文件,或(3)设备的hard链接,获取特权。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有1条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
暂无相关漏洞