1.2 CVE-2006-3118

 

spread utilise un fichier temporaire avec un nom de fichier statique basé sur le numéro de port, ce qui permet aux utilisateurs locaux de provoquer un déni de service en créant le fichier pendant une condition de course entre les appels de fonction unlink et bind. REMARQUE : la propagation supprime ce fichier temporaire avant de l'utiliser, ce qui pourrait provoquer des conflits avec d'autres programmes qui utilisent le même nom de fichier, mais ce n'est pas un problème distinct.
https://nvd.nist.gov/vuln/detail/CVE-2006-3118

Catégories

CWE-NVD-Other

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:canonical:spread:*:*:*:*:*:*:*:*


REMEDIATION




EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE