漏洞标题
N/A
漏洞描述信息
在Linux 2.6.16及其更早版本中,CIFS的目录穿越漏洞允许本地用户通过“..\\”序列绕过SMB挂载的目录限制,此漏洞与CVE-2006-1864类似。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in CIFS in Linux 2.6.16 and earlier allows local users to escape chroot restrictions for an SMB-mounted filesystem via "..\\" sequences, a similar vulnerability to CVE-2006-1864.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 安全漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于CIFS加载文件系统中存在输入验证错误,本地攻击者可以利用目录遍历序列绕过chroot限制,访问受限资源。
CVSS信息
N/A
漏洞类别
其他