| CNNVD-ID编号 | CNNVD-200910-152 |
| CVE编号 | CVE-2009-3589 |
| 发布时间 | 2009-10-08 |
| 更新时间 | 2009-10-08 |
| 漏洞类型 | 权限许可和访问控制 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | inotify |
当运行一个来自用户的incrontabs时,incron 0.5.5版本没有初始化Supplementary Groups,这会使得进程和incrond Supplementary Groups一起被运行,并且会允许本地用户借助一个incrontab表格,获得特权。
来源: koji.fedoraproject.org
链接:http://koji.fedoraproject.org/koji/buildinfo?buildID=134880