GNATS gen-index 文件覆盖漏洞

漏洞信息详情

GNATS gen-index 文件覆盖漏洞

漏洞简介

GNATS是一个开源的Bug记录工具。

GNATS 4.0, 4.1.0及之前更早版本中存在文件覆盖漏洞。

由于gen-index在设置setuid时,未正确检查传递给-o参数的文件并会以写访问权打开文件,这使得本地用户可覆盖任意文件。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gnu.org/software/gnats/

参考网址

来源: BUGTRAQ

名称: 20050706 GNATS – gen-index

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112066901231154&w=2

来源: MISC

链接:http://www.pi3.int.pl/adv/gnats.txt

来源: SECUNIA

名称: 15963

链接:http://secunia.com/advisories/15963

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享