inotify incron Supplementary Groups... CVE-2009-3589 CNNVD-200910-152

4.6 AV AC AU C I A
发布: 2009-10-08
修订: 2009-10-08

当运行一个来自用户的incrontabs时,incron 0.5.5版本没有初始化Supplementary Groups,这会使得进程和incrond Supplementary Groups一起被运行,并且会允许本地用户借助一个incrontab表格,获得特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息