cron package 安全漏洞 CVE-2017-9525 CNNVD-201706-345

6.9 AV AC AU C I A
发布: 2017-06-09
修订: 2021-11-17

Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。ubuntu是一个开源GNU/Linux操作系统。cron package是其中的一个调度守护进程安装包。 基于Debian平台的cron package 3.0pl1-128及之前的版本和基于Ubuntu平台的cron package 3.0pl1-128ubuntu2及之前的版本中存在安全漏洞。攻击者可通过实施符号链接攻击利用该漏洞将group crontab提升至root权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息