漏洞详情: CVE-2010-0424

漏洞标题
NVD 暂无描述信息
来源:NVD
Fedorahosted cronie 'crontab.c' edit_cmd功能权限提升漏洞
来源:CNNVD
漏洞描述
The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.
来源:NVD
cronie以及Vixie cron (vixie-cron)的文件crontab.c中的edit_cmd 功能存在权限提升漏洞。本地用户可以借助/tmp目录下的一个临时文件的symlink攻击,改变任意文件的修改时间,导致拒绝服务。
来源:CNNVD
在(1) cronie 之前1.4.4以及(2) Vixie cron(vixie-cron)中, edit_cmd 函数允许本地用户更改任意文件的修改时间,从而通过在 /tmp 目录中的临时文件上创建symlink来发动拒绝服务攻击。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
这是一个本地漏洞、低复杂度、影响完整性和可用性。
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
后置链接
来源:CNNVD
相关链接