漏洞信息详情
Solaris aspppd不安全暂时文件创建漏洞
- CNNVD编号:CNNVD-199612-014
- 危害等级: 高危
- CVE编号:
CVE-1999-1026
- 漏洞类型:
其他
- 发布时间:
1996-12-20
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
sun - 漏洞来源:
This vulnerability… -
漏洞简介
Solaris 2.5 x86版本的aspppd存在漏洞,本地用户可以借助对/tmp/.asppp.fifo文件的符号连接攻击来修改任意文件以及获得根特权。
漏洞公告
The Security Focus staff are currently unaware of any vendor fix for this problem. If you use this program, you may wish to clear the /tmp directory before it’s execution of any .asppp.fifo files.
参考网址
来源: BID
名称: 292
链接:http://www.securityfocus.com/bid/292
来源: BUGTRAQ
名称: 19961220 Solaris 2.5 x86 aspppd (semi-exploitable-hole)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87602167420343&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END