lio-utils敏感信息泄露漏洞

漏洞信息详情

lio-utils敏感信息泄露漏洞

漏洞简介

lio-utils中存在漏洞,该漏洞源于用不安全的方式创建临时文件。有本地访问权的攻击者可利用该漏洞执行符号链接攻击,攻击成功可破坏敏感文件或者获得对敏感信息的访问权,也可能执行其他的攻击。lio-utils 4.1版本中存在该漏洞,其他版本也可能受影响。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://linux-iscsi.org/index.php/Lio-utils

参考网址

来源: BID

名称: 51242

链接:http://www.securityfocus.com/bid/51242

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享