Debian pktstat 不安全文件权限漏洞

漏洞信息详情

Debian pktstat 不安全文件权限漏洞

漏洞简介

pktstat是软件开发者David Leonard所研发的一套实时网络流量查看工具。

pktstat 1.8.5版本的tmp_smtp.c文件中存在安全漏洞。本地攻击者可通过对/tmp/smtp.log文件实施符号链接攻击利用该漏洞覆盖任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

https://packages.debian.org/pktstat?

参考网址

来源:MLIST

名称:[oss-security] 20130222 CVE-2013-0350 for pktstat: writes content from TCP streams to public readable file /tmp/smtp.log

链接:http://seclists.org/oss-sec/2013/q1/417

来源:bugs.debian.org

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701211

来源:OSVDB

名称:90588

链接:http://osvdb.org/90588

来源: BID

名称: 58133

链接:http://www.securityfocus.com/bid/58133

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享