The NFS client implementation in the... CVE-2007-0004 CNNVD-200709-244

1.9 AV AC AU C I A
发布: 2007-09-18
修订: 2008-09-05

Red Hat Enterprise Linux (RHEL) 3版本的内核状态下的NFS客户端,当一个文件系统通过noacl操作加载(mounted)时,检查许可权限通过vfs_permission (mode bits) data的开放系统调用权限优先于NFS ACCESS访问调用服务,使本地客户进程从服务器开放访问中获得假的成功状况,并可能获得服务器文件许可的敏感信息,比如在一个root_squash环境中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息