Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
rpcbind in SGI IRIX, when using the -w command line switch, allows local users to overwrite arbitrary files via a symlink attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
IRIX rpcbind符号链接拒绝服务攻击漏洞
Vulnerability Description
IRIX是一款由SGI公司开发和维护的商业性质UNIX操作系统。 IRIX中的rpcbind程序在接受到SIGINT或者SIGTERM信号时处理写文件存在问题,本地攻击者可以利用这个漏洞通过符号链接对系统文件进行破坏。 当使用'-w'选项启动rpcbind时,程序会尝试搜索位于/tmp目录下文件中的注册服务列表信息,不过当rpcbind进程在接收到SIGINT或者SIGTERM信号时会把这些文件写到系统中,由于rpcbind不正确的处理符号连接,可能导致在SIGINT或者SIGTERM信号时按照符号链接覆
CVSS Information
N/A
Vulnerability Type
N/A