procmail竞态条件漏洞

procmail竞态条件漏洞

漏洞ID 1205178 漏洞类型 未知
发布时间 2001-10-18 更新时间 2005-05-02
图片[1]-procmail竞态条件漏洞-安全小百科CVE编号 CVE-2001-0905
图片[2]-procmail竞态条件漏洞-安全小百科CNNVD-ID CNNVD-200110-066
漏洞平台 N/A CVSS评分 6.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200110-066
|漏洞详情
procmail3.20及其早期版本在信号处理时存在竞态条件漏洞。当运行setuid时,本地用户通过在信号处理程序已经运行时发送一个信号导致服务拒绝或者提升根特权。
|参考资料

来源:BID
名称:3071
链接:http://www.securityfocus.com/bid/3071
来源:REDHAT
名称:RHSA-2001:093
链接:http://www.redhat.com/support/errata/RHSA-2001-093.html
来源:MANDRAKE
名称:MDKSA-2001:085
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-085.php3
来源:DEBIAN
名称:DSA-083
链接:http://www.debian.org/security/2001/dsa-083
来源:FREEBSD
名称:FreeBSD-SA-01:60
链接:ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-01:60.procmail.asc
来源:XF
名称:procmail-signal-handling-race(6872)
链接:http://xforce.iss.net/xforce/xfdb/6872
来源:CONECTIVA
名称:CLA-2001:433
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio;=000433

相关推荐: PHPprojekt远程文件包含执行任意命令漏洞

PHPprojekt远程文件包含执行任意命令漏洞 漏洞ID 1106643 漏洞类型 未知 发布时间 2002-03-13 更新时间 2005-05-02 CVE编号 CVE-2002-0451 CNNVD-ID CNNVD-200208-004 漏洞平台 P…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享