Puppet和Puppet Enterprise 权限许可和访问控制问题

漏洞信息详情

Puppet和Puppet Enterprise 权限许可和访问控制问题

漏洞简介

Puppet 2.6.14之前的2.6.x版本和2.7.11之前的2.7.x版本,Puppet Enterprise (PE) Users 1.0版本、1.1版本、1.2.x版本与2.0.3之前的2.0.x版本中存在漏洞。当以k5login方式管理用户登录文件时,本地用户可利用该漏洞借助.k5login上的符号链接攻击,获取权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://puppetlabs.com/security/cve/CVE-2012-1054/

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00003.html

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/73446

来源:CONFIRM

链接:http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14

来源:BID

链接:https://www.securityfocus.com/bid/52158

来源:OSVDB

链接:http://www.osvdb.org/79496

来源:UBUNTU

链接:http://ubuntu.com/usn/usn-1372-1

来源:CONFIRM

链接:http://puppetlabs.com/security/cve/cve-2012-1054/

来源:SECUNIA

链接:http://secunia.com/advisories/48161

来源:SECUNIA

链接:http://secunia.com/advisories/48290

来源:DEBIAN

链接:http://www.debian.org/security/2012/dsa-2419

来源:MISC

链接:http://projects.puppetlabs.com/issues/12460

来源:SUSE

链接:https://hermes.opensuse.org/messages/15087408

来源:SECUNIA

链接:http://secunia.com/advisories/48157

来源:SECUNIA

链接:http://secunia.com/advisories/48166

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享