GNU SHTool 不安全临时文件删除漏洞

漏洞信息详情

GNU SHTool 不安全临时文件删除漏洞

漏洞简介

shtool 2.0.1及早期版本中的竞争条件允许本地用户在临时文件创建后,借助对其发起的symlink攻击,来修改或创建任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

GNU shTool 2.0.1

OpenPKG shtool-2.0.1-2.3.1.src.rpm

ftp://ftp.openpkg.org/release/2.3/UPD/shtool-2.0.1-2.3.1.src.rpm

PHP PHP 4.0 0

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.1

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.1 pl1

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.1 pl2

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.2

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.3 pl1

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.3

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.4

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.5

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.6

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.7

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.7 RC1

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.7 RC3

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.0.7 RC2

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.1 .0

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

PHP PHP 4.1.1

PHP PHP 4.4.0

http://www.php.net/get/php-4.4.0.tar.bz2/from/a/mirror

参考网址

来源: GENTOO

名称: GLSA-200506-08

链接:http://www.gentoo.org/security/en/glsa/glsa-200506-08.xml

来源: OPENPKG

名称: OpenPKG-SA-2005.011

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111955937622637&w=2

来源: MISC

链接:http://bugs.gentoo.org/show_bug.cgi?id=93782

来源: BID

名称: 13767

链接:http://www.securityfocus.com/bid/13767

来源: SECUNIA

名称: 15668

链接:http://secunia.com/advisories/15668

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享