bcron是一款类似cron的调度程序。 bcron 0.10之前版本的bcron-exec中存在安全漏洞,该漏洞源于程序运行cron任务时没有关闭与临时文件相关的文件描述符。本地攻击者可通过访问打开的文件描述符利用该漏洞修改任务文件,发送垃圾信息。
bcron是一款类似cron的调度程序。 bcron 0.10之前版本的bcron-exec中存在安全漏洞,该漏洞源于程序运行cron任务时没有关闭与临时文件相关的文件描述符。本地攻击者可通过访问打开的文件描述符利用该漏洞修改任务文件,发送垃圾信息。