漏洞标题
SELinux初始化脚本对touch的误用
漏洞描述信息
在 Ubuntu SELinux initscript 版本 1:0.10 之前,会使用 touch 命令在所有用户可写的目录中创建一个锁文件。如果操作系统内核没有符号链接防护功能,攻击者就可以导致任何可写文件系统分配一个零字节文件。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
SELinux initscript misuse of touch
漏洞描述信息
The Ubuntu SELinux initscript before version 1:0.10 used touch to create a lockfile in a world-writable directory. If the OS kernel does not have symlink protections then an attacker can cause a zero byte file to be allocated on any writable filesystem.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ubuntu SELinux initscript 安全漏洞
漏洞描述信息
Ubuntu是英国科能(Canonical)公司和Ubuntu公司的一套以桌面应用为主的GNU/Linux操作系统。 Ubuntu SELinux initscript 1:0.10之前版本中存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
其他