GNU Coreutils不安全临时文件建立漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 37256 CVE ID:CVE-2009-4135 GNU Coreutils是一套GNU操作系统所使用的基本文件、shell和文本操控工具。。 GNU Coreutils "distcheck" Makefile规则设置/tmp目录用于之后的任务执行,由于不安全建立临时目录,允许本地攻击者执行符号链接攻击或在部分条件下执行任意代码。 GNU Coreutils 5.2.1 GNU Coreutils 8.1 用户可参考如下供应商提供的补丁程序: http://git.savannah.gnu.org/cgit/coreutils.git/commit/?id=ae034822c535fa5

0%
暂无可用Exp或PoC
当前有0条受影响产品信息