System Security Services Daemon 权限许可和访问控制漏洞 CVE-2014-0249 CNNVD-201406-265

3.3 AV AC AU C I A
发布: 2014-06-11
修订: 2019-04-22

System Security Services Daemon(SSSD)是一个系统安全服务守护进程,它是介于本地用户和数据存储之间的进程,支持访问多种验证服务器,如LDAP,Kerberos等,并提供授权。 SSSD 1.11.6版本中存在安全漏洞,该漏洞源于程序没有正确识别组成员。本地攻击者可利用该漏洞绕过访问限制。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息