ppc64-diag‘/tmp’文件本地竞争条件漏洞 CVE-2014-4039 CNNVD-201406-333

2.1 AV AC AU C I A
发布: 2014-06-17
修订: 2017-01-07

ppc64-diag是一套Linux系统故障诊断工具。该工具提供数据捕获、错误日志分析和预防性测试等功能。 ppc64-diag 2.6.1版本中存在安全漏洞,该漏洞源于程序对/tmp/diagSEsnap目录使用0775权限,没有正确限制对/tmp/diagSEsnap/snapH.tar.gz文件的访问。本地攻击者可通过读取文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息