Perl RMTree本地竞态条件漏洞

漏洞信息详情

Perl RMTree本地竞态条件漏洞

漏洞简介

Perl 5.6.1和5.8.4版本的文件::路径模块中的rmtree函数的竞态条件存在漏洞。本地用户借助符号连接攻击删除任意文件和目录且可能读取文件和目录。

漏洞公告

The vendor has released Perl version 5.8.4-5 to address this vulnerability. Please contact the vendor for details.
Please see the referenced advisories for more information.

Larry Wall Perl 5.6.1

参考网址

来源: REDHAT
名称: RHSA-2005:103
链接:http://www.redhat.com/support/errata/RHSA-2005-103.html

来源: GENTOO
名称: GLSA-200501-38
链接:http://www.gentoo.org/security/en/glsa/glsa-200501-38.xml

来源: DEBIAN
名称: DSA-620
链接:http://www.debian.org/security/2004/dsa-620

来源: BUGTRAQ
名称: 20050111 [OpenPKG-SA-2005.001] OpenPKG Security Advisory (perl)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110547693019788&w=2

来源: XF
名称: perl-filepathrmtree-insecure-permissions(18650)
链接:http://xforce.iss.net/xforce/xfdb/18650

来源: OVAL
名称: oval:org.mitre.oval:def:9938
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9938

来源: UBUNTU
名称: USN-44-1
链接:http://marc.free.net.ph/message/20041221.102713.5d5e603a.html

来源: BID
名称: 12072
链接:http://www.securityfocus.com/bid/12072

来源: REDHAT
名称: RHSA-2005:105
链接:http://www.redhat.com/support/errata/RHSA-2005-105.html

来源: SECUNIA
名称: 18517
链接:http://secunia.com/advisories/18517

来源: SECUNIA
名称: 12991
链接:http://secunia.com/advisories/12991

来源: FEDORA
名称: FLSA-2006:152845
链接:http://fedoranews.org/updates/FEDORA–.shtml

来源: SGI
名称: 20060101-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20060101-01-U

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享