SETroubleShoot sealert ‘sealert.log’ 不安全临时文件创建漏洞

漏洞信息详情

SETroubleShoot sealert ‘sealert.log’ 不安全临时文件创建漏洞

漏洞简介

setroubleshoot 2.0.5版本中的sealert本地用户可以借助对sealert.log临时文件的symlink攻击,重写任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

https://bugzilla.redhat.com/show_bug.cgi?id=288221

http://rhn.redhat.com/errata/RHSA-2008-0061.html

参考网址

来源: REDHAT

名称: RHSA-2008:0061

链接:http://www.redhat.com/support/errata/RHSA-2008-0061.html

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=288221

来源: XF

名称: setroubleshoot-sealert-symlink(42591)

链接:http://xforce.iss.net

来源: XF

名称: setroubleshoot-sealert-symlink(42591)

链接:http://xforce.iss.net/xforce/xfdb/42591

来源: BID

名称: 29320

链接:http://www.securityfocus.com/bid/29320

来源: SECTRACK

名称: 1020077

链接:http://securitytracker.com/id?1020077

来源: SECUNIA

名称: 30339

链接:http://secunia.com/advisories/30339

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享