rpcbind 输入验证错误漏洞 CVE-2010-2061 CNNVD-201910-1721

7.2 AV AC AU C I A
发布: 2019-10-29
修订: 2019-11-05

rpcbind是一个使用在Linux系统中的将RPC程序编号转换为通用地址的服务器。 rpcbind 0.2.0版本中存在安全漏洞,该漏洞源于程序没有正确验证攻击者所创建的/tmp/portmap.xdr和/tmp/rpcbind.xdr文件。攻击者可利用该漏洞覆盖文件系统上的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息