snapd 安全漏洞 CVE-2017-14178 CNNVD-201709-364

5.0 AV AC AU C I A
发布: 2018-02-02
修订: 2019-10-03

snapd是一款使用在Linux中的用于创建应用程序快照的工具。 snapd 2.27版本至2.29.2版本中存在安全漏洞,该漏洞源于在没有匹配参数的情况下程序创建snap logs命令来调用journalctl。攻击者可利用该漏洞绕过systemd-journald访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息