Red Hat Enterprise Linux和Fedora... CVE-2011-1011 CNNVD-201102-338

6.9 AV AC AU C I A
发布: 2011-02-24
修订: 2023-02-13

Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。 Fedora 是一个开放的、创新的、前瞻性的操作系统和平台,基于Linux。 Red Hat Enterprise Linux (RHEL) 6及之前版本,以及Fedora 14及之前版本的policycoreutils 2.0.83版本的某些Red Hat包中的seunshare的sandbox/seunshare.c中的seunshare_mount函数在/tmp的顶端安装了新的目录(没有分配根所有权和向新目录添加sticky bit权限)。本地用户可以通过运行依赖/tmp的setuid应用程序替换或删除任意/tmp文件,并进而导致拒绝服务或可能获取特权。

0%
暂无可用Exp或PoC
当前有270条受影响产品信息