GNU Emacs 后置链接漏洞 CVE-2014-3421 CNNVD-201405-166

3.3 AV AC AU C I A
发布: 2014-05-08
修订: 2016-06-30

GNU Emacs是GNU计划开发的一个使用C语言编写的Unix文本编辑器,它支持语法高亮显示、多种语言和功能扩展等。 GNU Emacs 24.3及之前版本的lisp/gnus/gnus-fun.el文件中存在安全漏洞。本地攻击者可通过对/tmp/gnus.face.ppm临时文件实施符号链接攻击利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息