漏洞信息详情
dracut 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-201210-143
- 危害等级: 低危
- CVE编号:
CVE-2012-4453
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2012-10-15
- 威胁类型:
本地
- 更新时间:
2020-10-10
- 厂 商:
fedoraproject - 漏洞来源:
-
漏洞简介
使用在Red Hat Enterprise Linux 6、Fedora 16和17版本以及其他产品中的dracut中的dracut.sh中存在漏洞,该漏洞源于创建initramfs图像时,用所有人可读权限。本地攻击者可利用该漏洞获取敏感信息。
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/09/27/3
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/79258
来源:BID
链接:https://www.securityfocus.com/bid/55713
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/09/27/4
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/09/27/6
来源:BID
链接:http://www.securityfocus.com/bid/55713
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=859448
来源:MISC
链接:http://git.kernel.org/?p=boot/dracut/dracut.git;a=commit;h=e1b48995c26c4f06d1a71
来源:REDHAT
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END