漏洞信息详情
GNU Tar GNUTYPE_NAMES远程目录遍历漏洞
- CNNVD编号:CNNVD-200611-387
- 危害等级: 中危
- CVE编号:
CVE-2006-6097
- 漏洞类型:
输入验证
- 发布时间:
2006-11-24
- 威胁类型:
远程
- 更新时间:
2006-11-30
- 厂 商:
gnu - 漏洞来源:
Teemu Salmela teem… -
漏洞简介
GNU tar可创建和解压tar文档,并进行各种存档文件管理。
GNU tar在处理特定的记录时未能正确处理可能的符号链接,远程攻击者可能利用此漏洞在用户机器的任意位置创建文件。
tar的extract.c文件中的extract_archive()函数和mangle.c文件中的extract_mangle()函数会处理包含有符号链接的GNUTYPE_NAMES记录类型。如果用户受骗打开了特制的tar文件的话,就会导致覆盖任意文件。
参考网址
来源: TA07-072A
名称: TA07-072A
链接:http://www.us-cert.gov/cas/techalerts/TA07-072A.html
来源: MISC
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=216937
来源: UBUNTU
名称: USN-385-1
链接:http://www.ubuntu.com/usn/usn-385-1
来源: BID
名称: 21235
链接:http://www.securityfocus.com/bid/21235
来源: VUPEN
名称: ADV-2006-4717
链接:http://www.frsirt.com/english/advisories/2006/4717
来源: FULLDISC
名称: 20061121 GNU tar directory traversal
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-November/050812.html
来源: issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-821
来源:www.vmware.com
链接:http://www.vmware.com/support/esx25/doc/esx-254-200702-patch.html
来源: TRUSTIX
名称: 2006-0068
链接:http://www.trustix.org/errata/2006/0068/
来源: BUGTRAQ
名称: 20070330 VMSA-2007-0002 VMware ESX security updates
链接:http://www.securityfocus.com/archive/1/archive/1/464268/100/0/threaded
来源: BUGTRAQ
名称: 20061201 rPSA-2006-0222-1 tar
链接:http://www.securityfocus.com/archive/1/archive/1/453286/100/0/threaded
来源: OPENPKG
名称: OpenPKG-SA-2006.038
链接:http://www.openpkg.com/security/advisories/OpenPKG-SA-2006.038.html
来源: MANDRIVA
名称: MDKSA-2006:219
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:219
来源: VUPEN
名称: ADV-2007-1171
链接:http://www.frsirt.com/english/advisories/2007/1171
来源: VUPEN
名称: ADV-2007-0930
链接:http://www.frsirt.com/english/advisories/2007/0930
来源: VUPEN
名称: ADV-2006-5102
链接:http://www.frsirt.com/english/advisories/2006/5102
来源: DEBIAN
名称: DSA-1223
链接:http://www.debian.org/security/2006/dsa-1223
来源:support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-015.htm
来源: SLACKWARE
名称: SSA:2006-335-01
链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.469379
来源: SECTRACK
名称: 1017423
链接:http://securitytracker.com/id?1017423
来源: SREASON
名称: 1918
链接:http://securityreason.com/securityalert/1918
来源: GENTOO
名称: GLSA-200612-10
链接:http://security.gentoo.org/glsa/glsa-200612-10.xml
来源: FREEBSD
名称: FreeBSD-SA-06:26
链接:http://security.freebsd.org/advisories/FreeBSD-SA-06:26.gtar.asc
来源: SECUNIA
名称: 24636
链接:http://secunia.com/advisories/24636
来源: SECUNIA
名称: 24479
链接:http://secunia.com/advisories/24479
来源: SECUNIA
名称: 23911
链接:http://secunia.com/advisories/23911
来源: SECUNIA
名称: 23514
链接:http://secunia.com/advisories/23514
来源: SECUNIA
名称: 23443
链接:http://secunia.com/advisories/23443
来源: SECUNIA
名称: 23314
链接:http://secunia.com/advisories/23314
来源: SECUNIA
名称: 23209
链接:http://secunia.com/advisories/23209
来源: SECUNIA
名称: 23198
链接:http://secunia.com/advisories/23198
来源: SECUNIA
名称: 23173
链接:http://secunia.com/advisories/23173
来源: SECUNIA
名称: 23163
链接:http://secunia.com/advisories/23163
来源: SECUNIA
名称: 23146
链接:http://secunia.com/advisories/23146
来源: SECUNIA
名称: 23142
链接:http://secunia.com/advisories/23142
来源: SECUNIA
名称: 23117
链接:http://secunia.com/advisories/23117
来源: SECUNIA
名称: 23115
链接:http://secunia.com/advisories/23115
来源: REDHAT
名称: RHSA-2006:0749
链接:http://rhn.redhat.com/errata/RHSA-2006-0749.html
来源: APPLE
名称: APPLE-SA-2007-03-13
链接:http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html
来源: kb.vmware.com
链接:http://kb.vmware.com/KanisaPlatform/Publishing/817/2240267_f.SAL_Public.html
来源: MANDRIVA
名称: MDKSA-2006:219
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:219
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=305214
来源: SGI
名称: 20061202-01-P
链接:ftp://patches.sgi.com/support/free/security/advisories/20061202-01-P.asc