Puppet ‘.k5login’ 任意文件重写漏洞

漏洞信息详情

Puppet ‘.k5login’ 任意文件重写漏洞

漏洞简介

Puppet 2.7.5之前的2.7.x版本,2.6.11之前的2.6.x版本和0.25.x版本存在漏洞。本地用户可借助对.k5login文件符号链接的攻击重写任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://puppetlabs.com/security/hotfixes/cve-2011-3869-hotfixes/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享