systemd 权限许可和访问控制问题漏洞 CVE-2018-6954 CNNVD-201802-951

7.2 AV AC AU C I A
发布: 2018-02-13
修订: 2023-11-07

systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。systemd-tmpfiles是其中的一个用于创建和删除文件的工具。 systemd 237及之前版本中的systemd-tmpfiles存在提权漏洞。本地攻击者可利用该漏洞获取任意文件的所有权。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息