Debian GNU/Linux多个程序包不安全RUNPATH漏洞

漏洞信息详情

Debian GNU/Linux多个程序包不安全RUNPATH漏洞

漏洞简介

在Debian GNU/Linux的libapache2-svn 1.3.0-4 for Subversion中存在非受信任搜索路径漏洞,它包含的RPATH值位于/tmp/svn 目录下并用于(1) mod_authz_svn.so和(2) mod_dav_svn.so模块中,本地用户可通过在该目录下安装恶意库文件取得特权。

漏洞公告

参考网址

来源: BID

名称: 17288

链接:http://www.securityfocus.com/bid/17288

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=359234

来源: XF

名称: libapache2-svn-file-upload(25680)

链接:http://xforce.iss.net/xforce/xfdb/25680

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享