Gconf GConf daemon (gconfd)目录拒绝服务攻击漏洞

漏洞信息详情

Gconf GConf daemon (gconfd)目录拒绝服务攻击漏洞

漏洞简介

GConf 2.14.0中的GConf daemon (gconfd)在目录名基于用户名的目录下创建临时文件,即便是未设置CONF_GLOBAL_LOCKS时也是如此,本地用户可事先创建目录,阻止其他用户使用Gnome,从而发起拒绝服务攻击。

漏洞公告

参考网址

来源: BID

名称: 21762

链接:http://www.securityfocus.com/bid/21762

来源: VUPEN

名称: ADV-2006-5148

链接:http://www.frsirt.com/english/advisories/2006/5148

来源: SECUNIA

名称: 23452

链接:http://secunia.com/advisories/23452

来源: bugzilla.redhat.com

链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=219279

来源: bugzilla.gnome.org

链接:http://bugzilla.gnome.org/show_bug.cgi?id=167030

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享