Qpopper多个不安全文件处理漏洞

漏洞信息详情

Qpopper多个不安全文件处理漏洞

漏洞简介

Qpopper是非常流行的UNIX和Linux POP3协议服务器,允许用户使用任何POP3客户端访问邮件。

Qpopper中存在多个不安全文件处理漏洞,本地攻击者可以利用这些漏洞以root用户权限覆盖任意文件,或创建新文件。

起因是在访问某些文件时没有正确的丢弃超级用户权限,Qpopper还没有正确的设置进程umask,这可能允许创建组可写或完全可写文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp.qualcomm.com/eudora/servers/unix/popper/old/

http://security.gentoo.org/glsa/glsa-200505-17.xml

参考网址

来源: DEBIAN

名称: DSA-728

链接:http://www.debian.org/security/2005/dsa-728

来源: GENTOO

名称: GLSA-200505-17

链接:http://www.gentoo.org/security/en/glsa/glsa-200505-17.xml

来源: MISC

链接:http://bugs.gentoo.org/show_bug.cgi?id=90622

来源: SECUNIA

名称: 15505

链接:http://secunia.com/advisories/15505

来源: SECUNIA

名称: 15478

链接:http://secunia.com/advisories/15478

来源: SECUNIA

名称: 15475

链接:http://secunia.com/advisories/15475

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享