Bash 安全漏洞 CVE-2017-5932 CNNVD-201702-403

4.6 AV AC AU C I A
发布: 2017-03-27
修订: 2017-03-31

Bash是美国软件开发者布莱恩-福克斯(Brian J. Fox)为GNU计划而编写的一个Shell(命令语言解释器),它运行于类Unix操作系统中(Linux系统的默认Shell),并能够从标准输入设备或文件中读取、执行命令,同时也结合了一部分ksh和csh的特点。 Bash 4.4版本中的path autocompletion功能存在安全漏洞。本地攻击者可借助特制的文件名利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息