漏洞信息详情
OpenRC opentmpfiles 后置链接漏洞
漏洞简介
OpenRC opentmpfiles是一款用于处理systemd-style tmpfiles.d文件的实用程序。
OpenRC opentmpfiles 0.1.3及之前版本中存在安全漏洞。本地攻击者可通过在‘chown -R’运行的目录内创建硬链接利用该漏洞获取任意文件的所有权。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/OpenRC/opentmpfiles
参考网址
来源:MISC
链接:https://github.com/OpenRC/opentmpfiles/issues/3
受影响实体
- Openr Opentmpfiles:0.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...