VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
RPM 'lib/fsm.c'权限许可和访问控制漏洞
CVE-2005-4889
CNNVD-201006-075
7.2
AV
AC
AU
C
I
A
发布:
2010-06-08
修订:
2017-08-17
CWE-264
CVE
local
在软件包升级删除RPM包时,RPM的lib/fsm.c没有正确的重置可执行文件的元数据,本地用户可以通过创建易受攻击的(1)setuid或(2)setgid文件的hard链接,获取特权。
在软件包升级删除RPM包时,RPM的lib/fsm.c没有正确的重置可执行文件的元数据,本地用户可以通过创建易受攻击的(1)setuid或(2)setgid文件的hard链接,获取特权。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有87条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
RPM软件包升级对文件进行替换时,RPM的lib/fsm.c没有正确的重置...
(VHN-44664)
2023-02-13