snapd 安全漏洞 CVE-2021-3155 CNNVD-202202-1418

2.1 AV AC AU C I A
发布: 2022-02-17
修订: 2022-02-25

Snapd是开源的一个跨平台的包管理工具。 snapd 2.54.2及其更早版本存在安全漏洞,该漏洞源于软件在用户的主目录中创建~ snap目录,而没有指定仅属于所有者的权限。这可能允许本地攻击者可利用该漏洞读取本应是私有的信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息