libcgroup 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1259667 漏洞类型 信息泄露
发布时间 2018-08-14 更新时间 2019-12-20
CVE编号 CVE-2018-14348 CNNVD-ID CNNVD-201808-425
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201808-425
|漏洞详情
libcgroup是一个应用在Linux平台中控制组文件系统的库。 libcgroup 0.41及之前版本中存在安全漏洞,该漏洞源于无论umask被如何设置,程序都会为创建的/var/log/cgred分配0666权限。攻击者可利用该漏洞泄露信息。
|参考资料

来源:lists.opensuse.org

链接:http://lists.opensuse.org/opensuse-security-announce/2018-08/msg00023.html


来源:bugzilla.suse.com

链接:https://bugzilla.suse.com/show_bug.cgi?id=1100365


来源:lists.fedoraproject.org

链接:https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3VH333EONOEEGKOLHHFXCJYHCYMHJ4KK/


来源:sourceforge.net

链接:https://sourceforge.net/p/libcg/libcg/ci/0d88b73d189ea3440ccaab00418d6469f76fa590/