lib/fsm.c in RPM 4.8.0 and... CVE-2010-2059 CNNVD-201006-106

7.2 AV AC AU C I A
发布: 2010-06-08
修订: 2023-02-13

RPM软件包升级对文件进行替换时,RPM的lib/fsm.c没有正确的重置可执行文件的元数据,本地用户可以通过创建易受攻击的(1)setuid或(2)setgid文件的hard链接,获取权限。

0%
暂无可用Exp或PoC
当前有93条受影响产品信息