CPAN PAR::Packer 模块不安全方式创建临时目录漏洞

漏洞信息详情

CPAN PAR::Packer 模块不安全方式创建临时目录漏洞

漏洞简介

CPAN PAR::Packer模块中存在漏洞。有本地访问权的攻击者可利用该漏洞用不安全的方法创建临时目录,执行符号链接的攻击,或者其他的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.redhat.com/show_bug.cgi?id=753955

参考网址

来源: rt.cpan.org

链接:https://rt.cpan.org/Public/Bug/Display.html?id=69560

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=753955

来源: MLIST

名称: [oss-security] 20111104 Re: CVE request: unsafe use of /tmp in multiple CPAN modules

链接:http://www.openwall.com/lists/oss-security/2011/11/04/4

来源: MLIST

名称: [oss-security] 20111104 CVE request: unsafe use of /tmp in multiple CPAN modules

链接:http://www.openwall.com/lists/oss-security/2011/11/04/2

来源: FEDORA

名称: FEDORA-2011-16856

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-December/071099.html

来源: FEDORA

名称: FEDORA-2011-16859

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-December/071091.html

来源:SECUNIA

名称:47055

链接:http://secunia.com/advisories/47055

来源:SECUNIA

名称:47084

链接:http://secunia.com/advisories/47084

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享