Gentoo 本地权限提升漏洞

漏洞信息详情

Gentoo 本地权限提升漏洞

漏洞简介

Gentoo是Gentoo基金会的一套开源的Linux系统。

Gentoo发布了一个conky的更新。本地恶意攻击者可利用提升的权限执行某些操作。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.gentoo.org/security/en/glsa/glsa-201110-09.xml

参考网址

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/ubuntu/+source/conky/+bug/607309

来源: MLIST

名称: [oss-security] 20111010 Re: CVE Request — Conky 1.8.1 “/tmp/.cesf” Insecure Temporary File Security Issue

链接:http://www.openwall.com/lists/oss-security/2011/10/10/8

来源: MLIST

名称: [oss-security] 20111009 CVE Request — Conky 1.8.1 “/tmp/.cesf” Insecure Temporary File Security Issue

链接:http://www.openwall.com/lists/oss-security/2011/10/09/4

来源: GENTOO

名称: GLSA-201110-09

链接:http://www.gentoo.org/security/en/glsa/glsa-201110-09.xml

来源: SECUNIA

名称: 46353

链接:http://secunia.com/advisories/46353

来源: SECUNIA

名称: 43225

链接:http://secunia.com/advisories/43225

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=612033

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享