Util-Linux mcookie Cookie生成机制存在脆弱性漏洞

漏洞信息详情

Util-Linux mcookie Cookie生成机制存在脆弱性漏洞

漏洞简介

util-linux包提供mcookie工具,是用于为X验证产生随机Cookie的程序。
mcookie产生的Cookie可预测,远程攻击者可以利用这个漏洞可窃取使用X验证用户的敏感信息。
由于mcookie使用/dev/urandom来生成Cookie,可导致产生的Cookie容易猜测,攻击者可以利用这个问题窃取X验证用户的认证信息,可能未授权访问系统。

漏洞公告

厂商补丁:
MandrakeSoft
————
MandrakeSoft已经为此发布了一个安全公告(MDKSA-2003:016)以及相应补丁:

MDKSA-2003:016:Updated util-linux packages provide stronger randomness in mcookie

链接:http://www.linux-mandrake.com/en/security/2003/2003-016.php” target=”_blank”>
http://www.linux-mandrake.com/en/security/2003/2003-016.php

补丁下载:

Updated Packages:

Mandrake Linux 8.2:

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/8.2/RPMS/losetup-2.11n-4.4mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/8.2/RPMS/mount-2.11n-4.4mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/8.2/RPMS/util-linux-2.11n-4.4mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/8.2/SRPMS/util-linux-2.11n-4.4mdk.src.rpm

Mandrake Linux 8.2/PPC:

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/ppc/8.2/RPMS/losetup-2.11n-4.4mdk.ppc.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/ppc/8.2/RPMS/mount-2.11n-4.4mdk.ppc.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/ppc/8.2/RPMS/util-linux-2.11n-4.4mdk.ppc.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/ppc/8.2/SRPMS/util-linux-2.11n-4.4mdk.src.rpm

Mandrake Linux 9.0:

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.0/RPMS/losetup-2.11u-1.1mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.0/RPMS/mount-2.11u-1.1mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.0/RPMS/util-linux-2.11u-1.1mdk.i586.rpm

ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.0/SRPMS/util-linux-2.11u-1.1mdk.src.rpm

上述升级软件还可以在下列地址中的任意一个镜像ftp服务器上下载:

http://www.mandrakesecure.net/en/ftp.php” target=”_blank”>
http://www.mandrakesecure.net/en/ftp.php

参考网址

来源: XF
名称: utillinux-mcookie-cookie-predictable(11318)
链接:http://xforce.iss.net/xforce/xfdb/11318

来源: BID
名称: 6855
链接:http://www.securityfocus.com/bid/6855

来源: MANDRAKE
名称: MDKSA-2003:016
链接:http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:016

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享