漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
etc-update in Portage before 2.1.3.11 on Gentoo Linux relies on the umask to set permissions for the merge file, often resulting in permissions weaker than those of the original files, which might allow local users to obtain sensitive information by reading the merge file.
漏洞信息
N/A
漏洞
N/A
漏洞
Gentoo LinuxPortage 信息泄露漏洞
漏洞信息
Gentoo Linux是Gentoo基金会的一套开源的Linux系统。 Gentoo Linux 的 Portage 2.1.3.10及之前版本中的etc-update存在信息泄露漏洞,该漏洞源于程序使用umask权限创建merge文件,导致文件全局可读。本地攻击者可通过读取该文件利用该漏洞获取敏感信息。
漏洞信息
N/A
漏洞
N/A