Coccinelle 0.1.7 allows local users... CVE-2009-1753 CNNVD-200905-277

3.3 AV AC AU C I A
发布: 2009-05-22
修订: 2009-06-23

Coccinelle是一个程序匹配和转换引擎,提供所需的指定的匹配在C代码到SmPL(语义修补程序语言)的转换。 Coccinelle 0.1.7版本允许本地用户可以借助对未明"结果文件"的一个symlink攻击,重写任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息