OProfile utils/opcontrol... CVE-2011-2473 CNNVD-201106-106

6.3 AV AC AU C I A
发布: 2011-06-09
修订: 2017-08-29

OProfile 0.9.6及早期版本的utils/opcontrol中的do_dump_data函数中存在漏洞。本地用户可以借助与opd_pipe文件上的符号链接攻击相关联的特制--session-dir参数,创建或者重写任意文件。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息