VERITAS File System(VxFS)是Symantec Storage Foundation套件中的文件系统组件。 VxFS的qioadmin工具中存在文件内容泄露漏洞。系统授权访问并可以运行qioadmin工具,可以向qioadmin提供任意文件名并将文件内容重新定向并dump到标准错误输出中。qioadmin工具为set-uid root,非特权用户可以绕过系统文件权限限制访问特权系统信息。
VERITAS File System(VxFS)是Symantec Storage Foundation套件中的文件系统组件。 VxFS的qioadmin工具中存在文件内容泄露漏洞。系统授权访问并可以运行qioadmin工具,可以向qioadmin提供任意文件名并将文件内容重新定向并dump到标准错误输出中。qioadmin工具为set-uid root,非特权用户可以绕过系统文件权限限制访问特权系统信息。