BZip2 TOCTOUd文件权限漏洞

漏洞信息详情

BZip2 TOCTOUd文件权限漏洞

漏洞简介

bzip2是一款文件压缩工具,支持Unix和Windows平台。

如果恶意的本地用户可以写访问目录,而目标用户在该目录中使用bzip2压缩或解压文件的话,则攻击者就可以利用TOCTOU漏洞,更改任何属于目标用户文件的权限。在解压时bzip2将压缩bzip2文件的权限拷贝到解压的文件。但是,在写入解压的文件和更改文件权限之间有个时间差,恶意用户可以利用这个时间差删除解压的文件,并用用户其他文件的硬链接替换它,这样bzip2就可以将硬链接文件的权限改为与bzip2文件相同的权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sources.redhat.com/bzip2/index.html

参考网址

来源: US-CERT

名称: TA07-319A

链接:http://www.us-cert.gov/cas/techalerts/TA07-319A.html

来源: DEBIAN

名称: DSA-730

链接:http://www.debian.org/security/2005/dsa-730

来源: XF

名称: bzip2-toctou-symlink(19926)

链接:http://xforce.iss.net/xforce/xfdb/19926

来源: BID

名称: 12954

链接:http://www.securityfocus.com/bid/12954

来源: BUGTRAQ

名称: 20070109 rPSA-2007-0004-1 bzip2

链接:http://www.securityfocus.com/archive/1/archive/1/456430/30/8730/threaded

来源: BUGTRAQ

名称: 20050330 bzip2 TOCTOU file-permissions vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111229375217633&w=2

来源: BID

名称: 26444

链接:http://www.securityfocus.com/bid/26444

来源: REDHAT

名称: RHSA-2005:474

链接:http://www.redhat.com/support/errata/RHSA-2005-474.html

来源: OPENPKG

名称: OpenPKG-SA-2007.002

链接:http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.002.html

来源: MANDRIVA

名称: MDKSA-2006:026

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:026

来源: VUPEN

名称: ADV-2007-3868

链接:http://www.frsirt.com/english/advisories/2007/3868

来源: VUPEN

名称: ADV-2007-3525

链接:http://www.frsirt.com/english/advisories/2007/3525

来源: FEDORA

名称: FLSA:158801

链接:http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_158801__Updated_bzip2_packages_fix_security_issues.html

来源: SUNALERT

名称: 200191

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-200191-1

来源: SUNALERT

名称: 103118

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103118-1

来源: SECUNIA

名称: 29940

链接:http://secunia.com/advisories/29940

来源: SECUNIA

名称: 27643

链接:http://secunia.com/advisories/27643

来源: SECUNIA

名称: 27274

链接:http://secunia.com/advisories/27274

来源: SECUNIA

名称: 19183

链接:http://secunia.com/advisories/19183

来源: APPLE

名称: APPLE-SA-2007-11-14

链接:http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html

来源: MANDRIVA

名称: MDKSA-2006:026

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:026

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=307041

来源: SGI

名称: 20060301-01-U

链接:ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc

来源: NETBSD

名称: NetBSD-SA2008-004

链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-004.txt.asc

来源: US Government Resource: oval:org.mitre.oval:def:1154

名称: oval:org.mitre.oval:def:1154

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1154

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享