漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Certain third-party packages for CVSup 16.1h, such as SuSE Linux, contain untrusted paths in the ELF RPATH fields of certain executables, which could allow local users to execute arbitrary code by causing cvsup to link against malicious libraries that are created in world-writable directories such as /usr/src/packages.
漏洞信息
N/A
漏洞
N/A
漏洞
第三方CVSup ELF RPATH库包含不安全路径漏洞
漏洞信息
Cvsup是用于软件发布和更新的应用系统,可以方便的进行镜象所有文件,包括源代码、二进制程序、硬连接、符号连接、设备接点等。 部分Cvsup二进制程序ELF RPATH信息中包含不安全路径,本地攻击者可以利用这个问题替换程序,可能以cvsup进程权限执行任意恶意程序。 部分动态连接库构建的CVSup包在ELF RPATH字段中包含不安全路径,如/home/anthon和/usr/src/packages,这些路径可能在部分系统中全局可写,攻击者可以在这些目录中使用恶意程序替换正常程序,当cvsup, cv
漏洞信息
N/A
漏洞
N/A