一、 漏洞 CVE-2011-2910 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在0.0.8-13版本的ax25工具中,之前版本的ax.25 daemon (ax25d) 没有检查setuid调用的返回值。setuid调用负责丢弃权限,但如果调用失败, daemon 将继续以root权限运行,这可能导致可能的权限升级。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The AX.25 daemon (ax25d) in ax25-tools before 0.0.8-13 does not check the return value of a setuid call. The setuid call is responsible for dropping privileges but if the call fails the daemon would continue to run with root privileges which can allow possible privilege escalation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ax25-tools 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ax25-tools 0.0.8-13之前版本中的ax25d存在安全漏洞。攻击者可利用该漏洞提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2910 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2910 的情报信息