logrotate是一款系统日志管理软件。 基于Debian GNU/Linux的logrotate默认配置使用根权限去处理目录中的文件(允许低权限用户对该文件执行写操作)。本地用户可以利用logrotate支持不可信路径的缺陷,执行符号链接和硬链接攻击。该漏洞已经通过/var/log/postgresql/得到证实。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-5064 | GNU C Library 权限许可和访问控制漏洞 | |
| CVE-2011-1097 | Samba rsync缓冲区错误漏洞 | |
| CVE-2011-1098 | logrotate 竞争条件问题漏洞 | |
| CVE-2011-1154 | Gentoo logrotate logrotate.c shred_file函数任意命令执行漏洞 | |
| CVE-2011-1155 | Gentoo logrotate logrotate.c writeState函数拒绝服务漏洞 | |
| CVE-2011-1549 | Gentoo logrotate默认配置后置链接漏洞 | |
| CVE-2011-1550 | Gentoo logrotate默认配置后置链接漏洞 | |
| CVE-2011-1551 | Novell SUSE openSUSE Factory特权提升漏洞 |
暂无评论