漏洞标题
N/A
漏洞描述信息
在编译带有Readline支持的util-linux chfn和chsh utilities时,发现了一个漏洞。Readline库使用一个名为“INPUTRC”的环境变量来获取库配置文件的路径。当库无法解析指定文件时,它将打印包含文件数据的错误消息。这个漏洞允许非特权用户读取root拥有的文件,可能导致权限升级。这个漏洞影响util-linux版本在2.37.4之前。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A flaw was found in the util-linux chfn and chsh utilities when compiled with Readline support. The Readline library uses an "INPUTRC" environment variable to get a path to the library config file. When the library cannot parse the specified file, it prints an error message containing data from the file. This flaw allows an unprivileged user to read root-owned files, potentially leading to privilege escalation. This flaw affects util-linux versions prior to 2.37.4.
CVSS信息
N/A
漏洞类别
通过错误消息导致的信息暴露
漏洞标题
util-linux 安全漏洞
漏洞描述信息
util-linux是开源的一个软件包。 Util-linux存在安全漏洞,该漏洞源于Util-linux在使用libreadline编译时,CHFN和CHSH中任意文件会部分泄露。
CVSS信息
N/A
漏洞类别
其他