CNNVD-ID编号 | CNNVD-200910-152 |
CVE编号 | CVE-2009-3589 |
发布时间 | 2009-10-08 |
更新时间 | 2009-10-08 |
漏洞类型 | 权限许可和访问控制 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | inotify |
当运行一个来自用户的incrontabs时,incron 0.5.5版本没有初始化Supplementary Groups,这会使得进程和incrond Supplementary Groups一起被运行,并且会允许本地用户借助一个incrontab表格,获得特权。
来源: koji.fedoraproject.org
链接:http://koji.fedoraproject.org/koji/buildinfo?buildID=134880