xdiagnose 后置链接漏洞

漏洞信息详情

xdiagnose 后置链接漏洞

漏洞简介

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。

xdiagnose 2.5.2ubuntu0.1之前版本中的welcome.py中存在漏洞。通过预测/tmp目录下的临时文件的文件名并对其进行符号链接攻击,本地攻击者可利用该漏洞重写任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/USN-1591-1/

参考网址

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/ubuntu/+source/xdiagnose/+bug/1036211

来源: UBUNTU

名称: USN-1591-1

链接:http://www.ubuntu.com/usn/USN-1591-1

来源: SECUNIA

名称: 50854

链接:http://secunia.com/advisories/50854

来源: OSVDB

名称: 85882

链接:http://osvdb.org/85882

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享