RPM 'lib/fsm.c'访问控制绕过漏洞 CVE-2010-2199 CNNVD-201006-109

7.2 AV AC AU C I A
发布: 2010-06-08
修订: 2017-08-17

RPM软件包升级对文件进行替换或删除时,RPM的lib/fsm.c没有正确的重置可执行文件的元数据,本地用户可以通过创建包含POSIX ACL的易受攻击文件的hard链接,绕开访问控制。

0%
暂无可用Exp或PoC
当前有93条受影响产品信息