漏洞信息详情
fish 竞争条件错误漏洞
- CNNVD编号:CNNVD-201406-620
- 危害等级: 高危
- CVE编号:
CVE-2014-2906
- 漏洞类型:
竞争条件问题
- 发布时间:
2014-04-28
- 威胁类型:
本地
- 更新时间:
2020-05-28
- 厂 商:
- 漏洞来源:
David Adam -
漏洞简介
Fish-shell(也称Fish)是挪威软件开发者Axel Liljencrantz所研发的一个专注于交互应用、易用性和友好的用户体验的Unix shell(命令行界面),它支持语法高亮显示、高级的Tab键自动补完等功能。
fish (fish-shell)2.1.1之前的1.16.0版本中的‘psub’函数存在竞争条件错误漏洞,该漏洞源于程序没有正确创建临时文件。本地攻击者可利用该漏洞执行任意命令。
参考网址
来源:github.com
链接:https://github.com/fish-shell/fish-shell/issues/1437
来源:github.com
链接:https://github.com/fish-shell/fish-shell/releases/tag/2.1.1
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2014/04/28/4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2014-2906
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/fish3-five-vulnerabilities-30395
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END