Elm ME+ can_open函数竞态条件漏洞

漏洞信息详情

Elm ME+ can_open函数竞态条件漏洞

漏洞简介

Elm ME+ 2.4版本的can_open函数存在竞态条件漏洞。当安装setgid邮件和操作系统缺乏保存ID支持的POSIX时,本地用户可以利用该漏洞读取和修改带有邮件组特权的某些文件。

漏洞公告

参考网址

来源: www.elmme-mailer.org
链接:http://www.elmme-mailer.org/elm-2.4ME+PL109S.patch.gz

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享