漏洞标题
N/A
漏洞描述信息
OpenBSD 3.7 和 3.8 中的 dupfdopen 函数允许本地用户通过使用 setuid 程序来访问 /dev/fd/ 中的文件句柄,重新打开任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The dupfdopen function in sys/kern/kern_descrip.c in OpenBSD 3.7 and 3.8 allows local users to re-open arbitrary files by using setuid programs to access file descriptors using /dev/fd/.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenBSD DEV/FD任意文件访问漏洞
漏洞描述信息
OpenBSD是一款开放源代码操作系统。 OpenBSD可能允许本地攻击者访问任意文件,这可能导致泄漏敏感信息。
CVSS信息
N/A
漏洞类别
授权问题