Spread 套接字文件创建 拒绝服务漏洞

漏洞信息详情

Spread 套接字文件创建 拒绝服务漏洞

漏洞简介

spread使用的临时文件具有基于端口号的静态文件名,这可让本地用户通过在取消链接和绑定函数调用之间的竞争条件期间创建文件使系统拒绝服务。注意:spread在使用前删除了此临时文件,这可能会导致与使用相同文件名的其他程序之间发生冲突,但这不是独特的问题。

漏洞公告

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享