PulseAudio是一个跨平台的且通过网络工作的声音服务,它支持对应用程序进行音量控制、将多块声卡成一个声卡和同步播放多个音频流等。 PulseAudio的core-util.c中的pa_make_secure_dir函数存在临时文件创建漏洞。本地用户通过一个/tmp/.esd-#####临时文件的symlink攻击,改变任意文件的权限。
PulseAudio是一个跨平台的且通过网络工作的声音服务,它支持对应用程序进行音量控制、将多块声卡成一个声卡和同步播放多个音频流等。 PulseAudio的core-util.c中的pa_make_secure_dir函数存在临时文件创建漏洞。本地用户通过一个/tmp/.esd-#####临时文件的symlink攻击,改变任意文件的权限。