Linux内核'exec.c' Do_Coredump函数安全绕过漏洞 CVE-2006-6304 CNNVD-200612-311

7.5 AV AC AU C I A
发布: 2006-12-14
修订: 2017-10-11

Linux kernel 2.6.19中的fs/exec.c中do_coredump函数为O_EXCL设置了标记变量但是没有使用它,攻击者可以通过在内核转储时的重写攻击来修改任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息