漏洞信息详情
Gentoo 本地权限提升漏洞
- CNNVD编号:CNNVD-201110-379
- 危害等级: 中危
- CVE编号:
CVE-2011-3616
- 漏洞类型:
后置链接
- 发布时间:
2011-10-18
- 威胁类型:
本地
- 更新时间:
2011-11-07
- 厂 商:
conky - 漏洞来源:
-
漏洞简介
Gentoo是Gentoo基金会的一套开源的Linux系统。
Gentoo发布了一个conky的更新。本地恶意攻击者可利用提升的权限执行某些操作。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.gentoo.org/security/en/glsa/glsa-201110-09.xml
参考网址
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/+source/conky/+bug/607309
来源: MLIST
名称: [oss-security] 20111010 Re: CVE Request — Conky 1.8.1 “/tmp/.cesf” Insecure Temporary File Security Issue
链接:http://www.openwall.com/lists/oss-security/2011/10/10/8
来源: MLIST
名称: [oss-security] 20111009 CVE Request — Conky 1.8.1 “/tmp/.cesf” Insecure Temporary File Security Issue
链接:http://www.openwall.com/lists/oss-security/2011/10/09/4
来源: GENTOO
名称: GLSA-201110-09
链接:http://www.gentoo.org/security/en/glsa/glsa-201110-09.xml
来源: SECUNIA
名称: 46353
链接:http://secunia.com/advisories/46353
来源: SECUNIA
名称: 43225
链接:http://secunia.com/advisories/43225
来源: bugs.debian.org