The generic_file_splice_write... CVE-2008-3833 CNNVD-200810-027

4.9 AV AC AU C I A
发布: 2008-10-03
修订: 2023-02-13

Linux kernel的fs/splice.c中的generic_file_splice_write函数在写入一个文件时不合理的清除setuid和setgid位,允许本地用户通过接入一个索引节点在setgid目录中创建可执行文件,获得不同组的权限,敏感信息或可能具有其他未明影响。

0%
暂无可用Exp或PoC
当前有65条受影响产品信息