漏洞标题
N/A
漏洞描述信息
在红帽子(Red Hat)的某些 PolicyCoreutils 2.0.83 和更早版本的红帽子软件包中,seunshare 中的 sandbox/seunshare.c 文件,在 /tmp 目录上创建一个新目录,而无需将该新目录赋予 root 权限和粘滞项,这允许本地用户替换或删除任意的 /tmp 文件,并通过运行依赖于 /tmp 的 setuid 应用程序,可能导致拒绝服务或可能获得访问权限,如 ksu 应用程序所示。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The seunshare_mount function in sandbox/seunshare.c in seunshare in certain Red Hat packages of policycoreutils 2.0.83 and earlier in Red Hat Enterprise Linux (RHEL) 6 and earlier, and Fedora 14 and earlier, mounts a new directory on top of /tmp without assigning root ownership and the sticky bit to this new directory, which allows local users to replace or delete arbitrary /tmp files, and consequently cause a denial of service or possibly gain privileges, by running a setuid application that relies on /tmp, as demonstrated by the ksu application.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat Enterprise Linux和Fedora seunshare seunshare_mount函数本地拒绝服务漏洞
漏洞描述信息
Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。 Fedora 是一个开放的、创新的、前瞻性的操作系统和平台,基于Linux。 Red Hat Enterprise Linux (RHEL) 6及之前版本,以及Fedora 14及之前版本的policycoreutils 2.0.83版本的某些Red Hat包中的seunshare的sandbox/seunshare.c中的seunshare_mount函数在/t
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题