libcgroup是一个应用在Linux平台中控制组文件系统的库。 libcgroup 0.41及之前版本中存在安全漏洞,该漏洞源于无论umask被如何设置,程序都会为创建的/var/log/cgred分配0666权限。攻击者可利用该漏洞泄露信息。