漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Sblim-sfcb: sblim-sfcb: privileged file corruption and denial of service via insecure temporary file handling
Vulnerability Description
A flaw was found in sblim-sfcb. A local, low-privileged attacker can exploit a race condition during privileged instance migration by manipulating a temporary file in the `/tmp` directory. By repeatedly recreating a symbolic link, the attacker can redirect privileged output to an arbitrary file. This can lead to privileged file corruption or a denial of service (DoS) on the system.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Vulnerability Type
不安全的临时文件
Vulnerability Title
Red Hat sblim-sfcb 资源管理错误漏洞
Vulnerability Description
Red Hat sblim-sfcb是美国Red Hat公司的一个符合 HTTP 协议 CIM 操作规范的通用信息模型 (CIM) 服务器。 Red Hat sblim-sfcb存在资源管理错误漏洞,该漏洞源于特权实例迁移期间处理/tmp目录中的临时文件时存在竞争条件,攻击者可通过反复创建符号链接将特权输出重定向至任意文件,导致特权文件损坏或拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A