目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-2958— Checkinstall 竞争条件错误漏洞

EPSS 0.28% · P20
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-2958 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Race condition in (1) checkinstall 1.6.1 and (2) installwatch allows local users to overwrite arbitrary files and have other impacts via symlink and possibly other attacks on temporary working directories.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Checkinstall 竞争条件错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
checkinstall是一个能从 tar.gz 类的源代码自动生成 RPM /Debian 或Slackware 安装包的程序。(1) checkinstall 1.6.1 和 (2) installwatch中的竞争条件会允许本地用户通过symlink和其他可能的对临时工作目录的攻击来写满任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-2958 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-2958 的情报信息

登录查看更多情报信息。

CVE-2008-2958 厂商安全公告 (3)

CVE-2008-2958 邮件列表归档 (1)

同批安全公告 · n/a · 2008-07-01 · 共 13 条

CVE-2008-2953Linux DC++ 远程消息拒绝服务漏洞
CVE-2008-2954Linux DC++ 远程消息拒绝服务漏洞
CVE-2008-2955Pidgin 特殊字符拒绝服务漏洞
CVE-2008-2957Pidgin UPnP和Jabber协议处理拒绝服务漏洞
CVE-2008-2952OpenLDAP BER 解码远程拒绝服务漏洞
CVE-2008-2309Apple Mac OS X .xhm .xhtm 文件远程安全漏洞
CVE-2008-2310Apple Mac OS X C++ filt 字符串溢出漏洞
CVE-2008-2311Apple Mac OS X Safari 安全选项设置漏洞
CVE-2008-2313Apple Mac OS X 临时文件夹弱权限漏洞
CVE-2008-2314Apple Mac OS X Dock组件权限许可和访问控制问题漏洞
CVE-2008-2308Apple Mac OS X AFP 内存破坏漏洞
CVE-2008-2956Pidgin 资源管理错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-2958

暂无评论


发表评论