FreeBSD Package添加不安全临时文件目录创建漏洞

漏洞信息详情

FreeBSD Package添加不安全临时文件目录创建漏洞

漏洞简介

FreeBSD 4.2至4.4版本的pkg_add创建具有全域可搜索权限的临时目录,本地用户利用该漏洞在安装期间修改包的全域可写部分。

漏洞公告

Fixes available:
FreeBSD FreeBSD 4.2

FreeBSD FreeBSD 4.3

FreeBSD FreeBSD 4.4

参考网址

来源: XF
名称: freebsd-pkgadd-insecure-directory(7852)
链接:http://xforce.iss.net/xforce/xfdb/7852

来源: BID
名称: 3819
链接:http://www.securityfocus.com/bid/3819

来源: FREEBSD
名称: FreeBSD-SA-02:01
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:01.pkg_add.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享