漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
LPE from suricata user to root due to chown in %post in suricata packaging
Vulnerability Description
A UNIX Symbolic Link (Symlink) Following vulnerability in openSUSE Tumbleweed suricata package allows the suricata user to escalate to root. This issue affects openSUSE Tumbleweed: from ? before 8.0.5-2.1; openSUSE Tumbleweed: from ? before 8.0.5-2.1.
CVSS Information
N/A
Vulnerability Type
CWE-61
Vulnerability Title
SUSE openSUSE Tumbleweed 后置链接漏洞
Vulnerability Description
SUSE openSUSE Tumbleweed是德国SUSE公司开源的一个操作系统。 SUSE openSUSE Tumbleweed 8.0.5-2.1之前版本存在后置链接漏洞,该漏洞源于UNIX符号链接跟踪问题,可能导致suricata用户权限提升至root权限。
CVSS Information
N/A
Vulnerability Type
N/A