FreeBSD和Apple Mac OS X crontab... CVE-2011-1073 CNNVD-201103-114

1.9 AV AC AU C I A
发布: 2011-03-04
修订: 2018-10-09

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 FreeBSD和Apple Mac OS X的crontab中的crontab.c中存在后置链接漏洞。本地用户可以(1)借助/tmp/crontab.XXXXXXXXXX临时文件中的一个符号链接攻击确定任意文件的存在,(2)借助该临时文件中的两个符号链接攻击,在任意对文件之间执行MD5校验的比较。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息