Fcron是一款命令执行调度程序,可代替Vixie Cron使用。 Fcron包含的fcronsighup程序存在问题,本地攻击者可以利用这个漏洞查看ROOT属主的文件内容。 fcronsighup是setuid root属性程序,当ROOT属主的文件名传递给程序时,会作为配置文件解析,任何一行不能解析的内容会作为错误信息输出,因此利用root属主文件作为参数,可泄露敏感信息。
Fcron是一款命令执行调度程序,可代替Vixie Cron使用。 Fcron包含的fcronsighup程序存在问题,本地攻击者可以利用这个漏洞查看ROOT属主的文件内容。 fcronsighup是setuid root属性程序,当ROOT属主的文件名传递给程序时,会作为配置文件解析,任何一行不能解析的内容会作为错误信息输出,因此利用root属主文件作为参数,可泄露敏感信息。