漏洞信息详情
CVSup-Mirror以不安全方式创建临时文件漏洞
- CNNVD编号:CNNVD-200308-120
- 危害等级: 中危
![图片[1]-CVSup-Mirror以不安全方式创建临时文件漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-26/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2003-0606
- 漏洞类型:
配置错误
- 发布时间:
2002-11-10
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
cvsup - 漏洞来源:
Joshua Goodall※ jo… -
漏洞简介
cvsup-mirror是一款cvsup镜象软件。
cvsup-mirror建立不安全的临时文件,本地攻击者可以利用这个漏洞通过符号链接攻击方式对系统文件进行破坏,有可能造成权限提升。
cvsup-mirror执行时会在/var/tmp/目录中建立固定名的临时文件\’\’cvsupd.out\’\’,任何本地用户可以在/var/tmp/目录中建立相同名字的符号链接,指向任意系统重要文件,当执行net/cvsup-mirror/files/cvsupd.sh脚本的时候可导致被链接的系统重要文件被破坏,造成拒绝服务攻击。有可能进行权限提升攻击。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 修改’cvsupd.sh’文件,把临时文件建立在只有特权用户才能访问的目录中。
厂商补丁:
FreeBSD
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.freebsd.org/security/index.html” target=”_blank”>
http://www.freebsd.org/security/index.html
参考网址
来源: DEBIAN
名称: DSA-353
链接:http://www.debian.org/security/2003/dsa-353
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)