漏洞信息详情
Kphone .qt/kphonerc 信息泄露漏洞
- CNNVD编号:CNNVD-200605-332
- 危害等级: 中危
- CVE编号:
CVE-2006-2442
- 漏洞类型:
设计错误
- 发布时间:
2006-05-18
- 威胁类型:
本地
- 更新时间:
2006-05-19
- 厂 商:
kphone - 漏洞来源:
Sven Dreyer @…
-
漏洞简介
kphone 4.2产生具有全域可读权限的.qt/kphonerc,使得本地用户可以读取用户名和SIP密码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
KPhone KPhone 4.2
Mandriva kphone-4.2-5.1.20060mdk.i586.rpmMandriva Linux 2006.0:
kphone-4.2-5.1.20060mdk.i586.rpm
Mandriva kphone-4.2-5.1.20060mdk.x86_64.rpmMandriva Linux 2006.0/X86_64:
kphone-4.2-5.1.20060mdk.i586.rpm
参考网址
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=337830
来源: BID
名称: 18049
链接:http://www.securityfocus.com/bid/18049
来源: MANDRIVA
名称: MDKSA-2006:089
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:089
来源: VUPEN
名称: ADV-2006-1862
链接:http://www.frsirt.com/english/advisories/2006/1862
来源: DEBIAN
名称: DSA-1062
链接:http://www.debian.org/security/2006/dsa-1062
来源: MANDRIVA
名称: MDKSA-2006:089
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:089