漏洞信息详情
devscripts 任意文件修改漏洞
- CNNVD编号:CNNVD-201209-300
- 危害等级: 低危
- CVE编号:
CVE-2012-3500
- 漏洞类型:
竞争条件
- 发布时间:
2012-08-31
- 威胁类型:
本地
- 更新时间:
2012-10-09
- 厂 商:
devscripts_devel_team - 漏洞来源:
Jim Meyering of Re… -
漏洞简介
使用在rpmdevtools 8.3之前版本中的devscripts 2.12.2之前版本中的scripts/annotate-output.sh中存在漏洞。本地攻击者可利用该漏洞通过在临时(1)标准输出或(2)标准错误输出的文件的符号链接攻击,修改任意文件。
参考网址
来源: git.fedorahosted.org
链接:http://git.fedorahosted.org/cgit/rpmdevtools.git/commit/?id=90b4400c2ab2e80cecfd8dfdf031536376ed2cdb
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=848022
来源: BID
名称: 55358
链接:http://www.securityfocus.com/bid/55358
来源: MLIST
名称: [oss-security] 20120831 [Notification] CVE-2012-3500 – rpmdevtools, devscripts: TOCTOU race condition in annotate-output
链接:http://www.openwall.com/lists/oss-security/2012/08/31/7
来源: DEBIAN
名称: DSA-2549
链接:http://www.debian.org/security/2012/dsa-2549
来源: SECUNIA
名称: 50600
链接:http://secunia.com/advisories/50600
来源: FEDORA
名称: FEDORA-2012-13208
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-September/087335.html
来源: FEDORA
名称: FEDORA-2012-13263
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-September/086159.html
来源: FEDORA
名称: FEDORA-2012-13234
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-September/086138.html
来源: anonscm.debian.org
来源:SECUNIA
名称:50851