nfs-utils 资源管理错误漏洞 CVE-2011-1749 CNNVD-201107-233

3.3 AV AC AU C I A
发布: 2014-02-26
修订: 2014-03-10

nfs-utils是一套Linux内核中的NFS(网络文件系统)的支持程序。 nfs-utils 1.2.4之前的版本的mount.nsf工具中的support/nfs/nfs_mntent.c文件中的‘nfs_addmntent’函数存在安全漏洞,该漏洞源于程序向/etc/mtab文件添加资源时没有进行检查。本地攻击者可借助小的‘RLIMIT_FSIZE’值利用该漏洞损坏/etc/mtab文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息