Debian ‘logol’数据包不安全文件权限漏洞

漏洞信息详情

Debian ‘logol’数据包不安全文件权限漏洞

漏洞简介

Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。

Debian logol中的/var/lib/logol/results目录中存在不安全文件权限漏洞。本地攻击者可利用该漏洞删除并替换任意数据文件,且有助于进一步攻击。logol 1.5.0版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=683647

参考网址

来源: BID

名称: 54802

链接:http://www.securityfocus.com/bid/54802

来源: MLIST

名称: [oss-security] 20120803 CVE ASSIGNMENT: logol: creates world writable directory: /var/lib/logol/results

链接:http://www.openwall.com/lists/oss-security/2012/08/03/8

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=683647

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享