目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2013-2207— GNU glibc ‘pt_chown()’函数本地安全绕过漏洞

EPSS 0.07% · P22
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-2207 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
pt_chown in GNU C Library (aka glibc or libc6) before 2.18 does not properly check permissions for tty files, which allows local users to change the permission on the files and obtain access to arbitrary pseudo-terminals by leveraging a FUSE file system.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
GNU glibc ‘pt_chown()’函数本地安全绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.18之前版本中的pt_chown辅助程序中存在安全漏洞,该漏洞源于程序没有检查tty文件的权限。本地攻击者可通过使用FUSE文件系统利用该漏洞更改文件的权限,获取任意的pseudo-terminals信道访问权限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-2207 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-2207 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2013-10-09 · 共 43 条

CVE-2013-5325Adobe Reader和Acrobat 代码注入漏洞
CVE-2013-3892Microsoft Word内存损坏漏洞
CVE-2013-5967AlienVault OSSIM SQL注入漏洞
CVE-2013-5576Joomla! ‘media.php’任意文件上传漏洞
CVE-2013-4379Drupal Make Meeting Scheduler模块权限许可和访问控制漏洞
CVE-2013-0736WordPress Mingle Forum插件跨站请求伪造漏洞
CVE-2013-4237GNU C Library 缓冲区错误漏洞
CVE-2013-4332GNU C Library 数字错误漏洞
CVE-2013-4356Xen 安全漏洞
CVE-2012-4424GNU C Library string/strcoll_l.c文件基于栈的缓冲区溢出漏洞
CVE-2013-5327Adobe RoboHelp MDBMS.dll文件内存损坏漏洞
CVE-2013-4385CHICKEN ‘read-string!’ Procedure 远程缓冲区溢出漏洞
CVE-2013-4384Drupal Google Site Search模块跨站脚本漏洞
CVE-2013-4284Red Hat Enterprise MRG 安全漏洞
CVE-2013-4258Network Audio System 格式化字符串漏洞
CVE-2013-4256Network Audio System 多个缓冲区溢出漏洞
CVE-2013-3897Microsoft Internet Explorer内存损坏漏洞
CVE-2013-3896Microsoft Silverlight 信息泄露漏洞
CVE-2013-3895Microsoft SharePoint Server 参数注入漏洞
CVE-2013-3894Microsoft TrueType 字体CMAP表漏洞

显示前 20 条,共 43 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-2207

暂无评论


发表评论