GNU gzexe是一个压缩可执行文件的工具。 gzexe在建立临时文件时存在问题,本地攻击者可以利用这个漏洞以用户进程权限执行任意命令。 gzexe在建立临时文件时,如果建立文件设备,gzexe就会去执行参数程序,因此如果攻击者提供恶意参数,在某些情况下建立文件失败,就可能以用户进程权限执行恶意命令。
GNU gzexe是一个压缩可执行文件的工具。 gzexe在建立临时文件时存在问题,本地攻击者可以利用这个漏洞以用户进程权限执行任意命令。 gzexe在建立临时文件时,如果建立文件设备,gzexe就会去执行参数程序,因此如果攻击者提供恶意参数,在某些情况下建立文件失败,就可能以用户进程权限执行恶意命令。