The rc system startup script for FreeBSD 4... CVE-2002-0795 CNNVD-200208-185

2.1 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

FreeBSD是一款免费开放源代码的操作系统。 FreeBSD中的rc脚本存在漏洞,可导致本地攻击者删除任意文件系统,造成拒绝服务攻击。 rc(/etc/rc)是FreeBSD系统启动脚本,当FreeBSD以多用户启动时,执行一些启动时例行的操作,其中之一就是删除由X Windows留下的锁住的文件,由于rc脚本没有判断.X11-unix是否是一个实际的目录,也没有判断目录是否存在,攻击者可以通过建立符号链接指向系统任意目录,当脚本运行时,连接指向的目录就会被删除,造成本地拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息