GNU Sharutils Unshar本地不安全临时文件创建漏洞

漏洞信息详情

GNU Sharutils Unshar本地不安全临时文件创建漏洞

漏洞简介

sharutils 4.2.1中的unshar(unshar.c)本地用户可以通过对unsh.X临时文件的symlink攻击来重写任意文件。

漏洞公告

参考网址

来源: XF

名称: sharutils-temp-file-symlink(19957)

链接:http://xforce.iss.net/xforce/xfdb/19957

来源: REDHAT

名称: RHSA-2005:377

链接:http://www.redhat.com/support/errata/RHSA-2005-377.html

来源: MISC

链接:https://bugzilla.ubuntu.com/show_bug.cgi?id=8459

来源: UBUNTU

名称: USN-104-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-104-1

来源: BID

名称: 12981

链接:http://www.securityfocus.com/bid/12981

来源: MISC

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=302412

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享