GNATS是一个开源的Bug记录工具。 GNATS 4.0, 4.1.0及之前更早版本中存在文件覆盖漏洞。 由于gen-index在设置setuid时,未正确检查传递给-o参数的文件并会以写访问权打开文件,这使得本地用户可覆盖任意文件。