阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2002-0638
secure_os 权限提升漏洞
CVE编号
CVE-2002-0638
利用情况
暂无
补丁情况
N/A
披露时间
2002-08-12
漏洞描述
如在RedHatLinux7.3和更早版本以及其他操作系统中包含的util-linux包中的setpwNam.c在修改/etc/passwd时不正确锁定临时文件,这可以允许本地用户通过使用诸如chfn和chsh的实用程序中的打开文件描述符的复杂的争用条件获得特权。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-043.0.txt
http://archives.neohapsis.com/archives/bugtraq/2002-07/0357.html
http://archives.neohapsis.com/archives/bugtraq/2002-07/0396.html
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000523
http://marc.info/?l=bugtraq&m=102795787713996&w=2
http://online.securityfocus.com/advisories/4320
http://rhn.redhat.com/errata/RHSA-2002-132.html
http://www.iss.net/security_center/static/9709.php
http://www.kb.cert.org/vuls/id/405955
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-047.php
http://www.osvdb.org/5164
http://www.redhat.com/support/errata/RHSA-2002-137.html
http://www.securityfocus.com/bid/5344
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
mandrakesoft
mandrake_single_network_firewall
7.2
-
CVSS3评分
6.2
攻击路径
本地
攻击复杂度
高
权限要求
无
影响范围
N/A
用户交互
无
可用性
完全地
保密性
完全地
完整性
完全地
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×