多个Vendor exec C库文件标准 I/O文件广义竞争条件漏洞

多个Vendor exec C库文件标准 I/O文件广义竞争条件漏洞

漏洞ID 1203962 漏洞类型 竞争条件
发布时间 2002-08-12 更新时间 2005-05-02
图片[1]-多个Vendor exec C库文件标准 I/O文件广义竞争条件漏洞-安全小百科CVE编号 CVE-2002-0766
图片[2]-多个Vendor exec C库文件标准 I/O文件广义竞争条件漏洞-安全小百科CNNVD-ID CNNVD-200208-199
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-199
|漏洞详情
OpenBSD2.9至3.1版本存在漏洞。本地用户可以通过填写kernel’s文件描述符表并在执行特权进程前关闭文件描述符0,1或2,OpenBSD打开候补描述失败时该进程不能正确处理。
|参考资料

来源:US-CERTVulnerabilityNote:VU#314963
名称:VU#314963
链接:http://www.kb.cert.org/vuls/id/314963
来源:XF
名称:openbsd-file-descriptor-dos(9048)
链接:http://www.iss.net/security_center/static/9048.php
来源:BID
名称:4708
链接:http://www.securityfocus.com/bid/4708
来源:OSVDB
名称:5715
链接:http://www.osvdb.org/5715
来源:OSVDB
名称:5114
链接:http://www.osvdb.org/5114
来源:OPENBSD
名称:20020508003:SECURITYFIX:May8,2002
链接:http://www.openbsd.org/errata.html#fdalloc2
来源:BUGTRAQ
名称:20020509OpenBSDlocalDoSandrootexploit
链接:http://online.securityfocus.com/archive/1/271702

相关推荐: PHP-Nuke 6.x (Multiple Modules) – SQL Injection

PHP-Nuke 6.x (Multiple Modules) – SQL Injection 漏洞ID 1054384 漏洞类型 发布时间 2004-02-02 更新时间 2004-02-02 CVE编号 N/A CNNVD-ID N/A 漏洞平台 PHP …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享