sos-collector是一款用于从多个节点收集sosreport的实用程序。 sos-collector中存在安全漏洞,该漏洞源于程序未能妥当地设置新建文件的默认权限,导致本地用户可读取该工具创建的所有文件。本地攻击者可通过等待合法用户运行sos-collector利用该漏洞窃取/var/tmp目录中收集的数据。
sos-collector是一款用于从多个节点收集sosreport的实用程序。 sos-collector中存在安全漏洞,该漏洞源于程序未能妥当地设置新建文件的默认权限,导致本地用户可读取该工具创建的所有文件。本地攻击者可通过等待合法用户运行sos-collector利用该漏洞窃取/var/tmp目录中收集的数据。