AuditLogKeeper ‘auditlog-keeper.conf’ 不安全文件权限漏洞

漏洞信息详情

AuditLogKeeper ‘auditlog-keeper.conf’ 不安全文件权限漏洞

漏洞简介

SUSE Manager和Spacewalk中的SUSE Audit Log Keeper守护进程0.2.1-0.4.6.1之前版本中存在漏洞,该漏洞源于/etc/auditlog-keeper.conf文件使用了“所有人可读权限”。本地攻击者可利用该漏洞读取这个文件而获取密码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.novell.com/771335

参考网址

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/771335

来源: SUSE

名称: SUSE-SU-2012:0958

链接:http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00001.html

来源:SECUNIA

名称:50188

链接:http://secunia.com/advisories/50188

来源: BID

名称: 54821

链接:http://www.securityfocus.com/bid/54821

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享