Slackware findutils GNU locate权限提升漏洞 CVE-2001-1036 CNNVD-200108-173

7.2 AV AC AU C I A
发布: 2001-08-31
修订: 2017-10-10

Slackware 7.1和8.0上的findutils 4.1的GNU locate存在漏洞。本地用户可以借助原有规格化数据库(locatedb)文件名获取权限,其中包含带有out-of-range偏移的一个条目,该漏洞可能导致locate写入任意内存进程。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息