ARPUS Ce/Ceterm不安全临时文件创建漏洞

漏洞信息详情

ARPUS Ce/Ceterm不安全临时文件创建漏洞

漏洞简介

Ce/Ceterm (aka ARPUS/Ce) 2.5.4及更早版本中的竞态条件,使得本地用户可以通过对ce_edit_log临时文件的symlink攻击来写任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://168.158.26.15/ce/ce/ce.html

参考网址

来源: OSVDB

名称: 16050

链接:http://www.osvdb.org/16050

来源: MISC

名称: http://www.digitalmunition.com/DMA[2005-0501a].txt

链接:http://www.digitalmunition.com/DMA%5B2005-0501a%5D.txt

来源: SECTRACK

名称: 1013855

链接:http://securitytracker.com/id?1013855

来源: SECUNIA

名称: 15197

链接:http://secunia.com/advisories/15197

来源: FULLDISC

名称: 20050501 DMA[2005-0501a] – ‘ARPUS/Ce setuid buffer overflow and file overwrite’

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2005-May/033705.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享