GNU gnump3d不安全的临时文件index.lok创建漏洞

漏洞信息详情

GNU gnump3d不安全的临时文件index.lok创建漏洞

漏洞简介

GNUMP3d 是一款小巧易用的流体服务器。

GNU Gnump3d 2.9.8之前的版本可让本地用户通过symlink攻击index.lok临时文件,以修改或删除任意文件。

漏洞公告

Gentoo已经发布公告解决此问题。Gentoo用户可作为超级用户执行以下命令来应用修补程序:

GNU gnump3d 2.9

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.1

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.2

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.3

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.4

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.5

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.6

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

GNU gnump3d 2.9.7

GNU gnump3d-2.9.8.tar.gz

http://savannah.gnu.org/download/gnump3d/gnump3d-2.9.8.tar.gz

参考网址

来源: BID

名称: 15497

链接:http://www.securityfocus.com/bid/15497

来源: SUSE

名称: SUSE-SR:2005:028

链接:http://www.novell.com/linux/security/advisories/2005_28_sr.html

来源: www.gnu.org

链接:http://www.gnu.org/software/gnump3d/ChangeLog

来源: GENTOO

名称: GLSA-200511-16

链接:http://www.gentoo.org/security/en/glsa/glsa-200511-16.xml

来源: VUPEN

名称: ADV-2005-2489

链接:http://www.frsirt.com/english/advisories/2005/2489

来源: DEBIAN

名称: DSA-901

链接:http://www.debian.org/security/2005/dsa-901

来源: SECUNIA

名称: 17656

链接:http://secunia.com/advisories/17656

来源: SECUNIA

名称: 17647

链接:http://secunia.com/advisories/17647

来源: SECUNIA

名称: 17646

链接:http://secunia.com/advisories/17646

来源: MISC

链接:http://www.gnu.org/software/gnump3d/attacks.html#temporary-files

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享