Red Hat acpid...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 37249 CVE ID:CVE-2009-4033 Red Hat是一款流行的linux发行版本。 Red Hat Enterprise Linux 5包含的acpid以不安全权限建立日志文件(/var/log/acpid)。问题是由于使用O_CREAT标记调用时open()没有使用第三个参数,结果导致日志文件以全局可写建立,并设置setuid / setgid位,允许特权提升。 RedHat Enterprise Linux Desktop 5 client RedHat Enterprise Linux 5 server 用户可参考如下安全公告获得补丁信息: https://bugzilla.redhat.com/show_bug.cgi?id=542926

0%
暂无可用Exp或PoC
当前有0条受影响产品信息