Exim是由剑桥大学开发的Unix系统上的邮件传输代理(MTA)。 当全局可写sticky-bit邮件目录被使用时,Exim的transports/appendfile.c无法验证邮箱文件的st_nlink字段,本地用户可创建与另一用户文件的hard链接,引发拒绝服务或获取权限。
Exim是由剑桥大学开发的Unix系统上的邮件传输代理(MTA)。 当全局可写sticky-bit邮件目录被使用时,Exim的transports/appendfile.c无法验证邮箱文件的st_nlink字段,本地用户可创建与另一用户文件的hard链接,引发拒绝服务或获取权限。