pigz 竞争条件漏洞 CVE-2013-0296 CNNVD-201302-410

4.4 AV AC AU C I A
发布: 2014-04-27
修订: 2014-04-28

pigz是美国软件开发者Mark Adler所研发的一套用于替代gzip的文件压缩应用程序。 pigz 2.2.4-1及之前的版本中存在竞争条件漏洞,该漏洞源于在解压缩期间程序使用错误的全局可写权限。本地攻击者可利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息