KSymoops KSymoops-GZNM处理不安全的临时文件符号链接漏洞

漏洞信息详情

KSymoops KSymoops-GZNM处理不安全的临时文件符号链接漏洞

漏洞简介

Mandrake Linux 9.1到10.0版本以及Corporate Server 2.1版本中的ksymoops-gznm脚本存在漏洞。本地用户可以通过在/ tmp目录文件上的链接攻击删除任意文件。

漏洞公告

Mandrake has released an advisory(MDKSA-2004:060) and updates to address this issue in Mandrake Linux. Users are advised to read the referenced advisory for further details regarding obtaining and applying appropriate updates.
GNU Ksymoops 2.4.5

GNU Ksymoops 2.4.8

GNU Ksymoops 2.4.9

参考网址

来源: BID
名称: 10516
链接:http://www.securityfocus.com/bid/10516

来源: XF
名称: ksymoops-symlink(16392)
链接:http://xforce.iss.net/xforce/xfdb/16392

来源: MANDRAKE
名称: MDKSA-2004:060
链接:http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:060

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享