Mumble加密问题漏洞

漏洞信息详情

Mumble加密问题漏洞

漏洞简介

Mumble 1.2.3及之前版本中存在漏洞,该漏洞源于对主目录中的.local/share/data/Mumble/.mumble.sqlite文件使用world-readable权限。本地用户可通过读取文件获取明文密码,配置数据。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://mumble.sourceforge.net/

参考网址

来源: github.com

链接:https://github.com/mumble-voip/mumble/commit/5632c35d6759f5e13a7dfe78e4ee6403ff6a8e3e

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=791000

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/ubuntu/+source/mumble/+bug/783405

来源: MLIST

名称: [oss-security] 20120215 Re: CVE request: mumble local information disclosure

链接:http://www.openwall.com/lists/oss-security/2012/02/15/2

来源: MLIST

名称: [oss-security] 20120215 CVE request: mumble local information disclosure

链接:http://www.openwall.com/lists/oss-security/2012/02/15/1

来源: DEBIAN

名称: DSA-2411

链接:http://www.debian.org/security/2012/dsa-2411

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=403939

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659039

来源:SECUNIA

名称:48000

链接:http://secunia.com/advisories/48000

来源:SECUNIA

名称:48044

链接:http://secunia.com/advisories/48044

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享