漏洞信息详情
GNU gnump3d不安全的临时文件index.lok创建漏洞
- CNNVD编号:CNNVD-200511-248
- 危害等级: 低危
- CVE编号:
CVE-2005-3349
- 漏洞类型:
后置链接
- 发布时间:
2005-11-18
- 威胁类型:
本地
- 更新时间:
2006-06-12
- 厂 商:
gnu - 漏洞来源:
The vendor disclos… -
漏洞简介
GNUMP3d 是一款小巧易用的流体服务器。
GNU Gnump3d 2.9.8之前的版本可让本地用户通过symlink攻击index.lok临时文件,以修改或删除任意文件。
漏洞公告
Gentoo已经发布公告解决此问题。Gentoo用户可作为超级用户执行以下命令来应用修补程序:
GNU gnump3d 2.9
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.1
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.2
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.3
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.4
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.5
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.6
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
GNU gnump3d 2.9.7
GNU gnump3d-2.9.8.tar.gz
http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz
参考网址
来源: BID
名称: 15497
链接:http://www.securityfocus.com/bid/15497
来源: SUSE
名称: SUSE-SR:2005:028
链接:http://www.novell.com/linux/security/advisories/2005_28_sr.html
来源: www.gnu.org
链接:http://www.gnu.org/software/gnump3d/ChangeLog
来源: GENTOO
名称: GLSA-200511-16
链接:http://www.gentoo.org/security/en/glsa/glsa-200511-16.xml
来源: VUPEN
名称: ADV-2005-2489
链接:http://www.frsirt.com/english/advisories/2005/2489
来源: DEBIAN
名称: DSA-901
链接:http://www.debian.org/security/2005/dsa-901
来源: SECUNIA
名称: 17656
链接:http://secunia.com/advisories/17656
来源: SECUNIA
名称: 17647
链接:http://secunia.com/advisories/17647
来源: SECUNIA
名称: 17646
链接:http://secunia.com/advisories/17646
来源: MISC
链接:http://www.gnu.org/software/gnump3d/attacks.html#temporary-files