1.2 CVE-2006-3118

 

spread verwendet eine temporäre Datei mit einem statischen Dateinamen, der auf der Portnummer basiert, was lokalen Benutzern erlaubt, einen Denial-of-Service zu verursachen, indem sie die Datei während einer Race-Condition zwischen unlink- und bind-Funktionsaufrufen erstellen. HINWEIS: spread löscht diese temporäre Datei vor der Verwendung, was zu Konflikten mit anderen Programmen führen kann, die denselben Dateinamen verwenden, aber dies ist kein eigenständiges Problem.
https://nvd.nist.gov/vuln/detail/CVE-2006-3118

Kategorien

CWE-NVD-Other

Referenzen


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:canonical:spread:*:*:*:*:*:*:*:*


REMEDIERUNG




EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
Kein Eintrag


MITRE