漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Openswan 2.2.x does not properly restrict permissions for (1) /var/run/starter.pid, related to starter.c in the IPsec starter, and (2) /var/lock/subsys/ipsec, which allows local users to kill arbitrary processes by writing a PID to a file, or possibly bypass disk quotas by writing arbitrary data to a file, as demonstrated by files with 0666 permissions, a different vulnerability than CVE-2011-1784.
漏洞信息
N/A
漏洞
N/A
漏洞
Openswan安全绕过漏洞
漏洞信息
Xelerance Openswan是加拿大Xelerance公司的一个基于FreeS/WAN项目的用于Linux系统下的IPSEC实现,它主要用于保证数据传输中的安全性、完整性等问题。 Openswan 2.2.x版本不能正确限制/var/run/starter.pid(与IPsec starter中的starter.c有关)和/var/lock/subsys/ipsec的权限。本地用户可以通过向文件写入PID,终止任意进程,或者通过向文件写入任意数据,绕过磁盘分配。
漏洞信息
N/A
漏洞
N/A