firewall builder ‘fwb_install’任意文件重写漏洞

漏洞信息详情

firewall builder ‘fwb_install’任意文件重写漏洞

漏洞简介

firewall builder是一个图形界面的防火墙配置和管理工具。

fwbuilder 2.1.19版本中的fwb_install允许本地用户借助一个对/tmp/ssh-agent.#####临时文件的symlink攻击,重写任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Firewall Builder 3.0

http://www.fwbuilder.org/netcitadel/index.html

参考网址

来源: bugs.gentoo.org

链接:https://bugs.gentoo.org/show_bug.cgi?id=235809

来源:bugs.gentoo.org

链接:https://bugs.gentoo.org/show_bug.cgi?id=235770

来源: MLIST

名称: [oss-security] 20081030 CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire

链接:http://www.openwall.com/lists/oss-security/2008/10/30/2

来源: dev.gentoo.org

链接:http://dev.gentoo.org/~rbu/security/debiantemp/fwbuilder

来源:bugs.debian.org

链接:http://bugs.debian.org/496406

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享