1.2 CVE-2002-0435
Patch
La condición de carrera en el recursivo (1) eliminación de directorio y (2) movimiento de directorio en GNU File Utilities (fileutils) 4.1 y anteriores permite a los usuarios locales eliminar directorios como el usuario que ejecuta fileutils moviendo un directorio de bajo nivel a un nivel superior a medida que lo hace. se está eliminando, lo que hace que fileutils se dirija a un directorio ".." que sea más alto de lo esperado, posiblemente hasta el sistema de archivos raíz.
https://nvd.nist.gov/vuln/detail/CVE-2002-0435
Categorías
CWE-NVD-Other
Referencias
BID Patch
4266 Patch Vendor Advisory |
BUGTRAQ
CALDERA Patch
CSSA-2002-018.1 Patch Vendor Advisory |
CONFIRM
MANDRAKE
REDHAT
XF Patch
gnu-fileutils-race-condition(8432) Patch Vendor Advisory |
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:gnu:fileutils:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:fileutils:4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:fileutils:4.1.6:*:*:*:*:*:*:* |
Patch
Url |
---|
4266 |
CSSA-2002-018.1 |
gnu-fileutils-race-condition(8432) |
Explota
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
No hay exploits conocidos |
CAPEC
id | descripción | gravedad |
---|---|---|
No hay entrada |
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
