rxvt-unicode 操作系统命令注入漏洞

漏洞信息详情

rxvt-unicode 操作系统命令注入漏洞

漏洞简介

rxvt-unicode是软件开发者Marc Lehmann所研发的一款支持Unicode(字符编码器)的多语言终端模拟器,它提供通用字符集、彩色显示等功能。

rxvt-unicode 9.19及之前的版本中存在安全漏洞,该漏洞源于程序没有正确处理OSC转义序列。远程攻击者可利用该漏洞操作任意X window属性,并执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://dist.schmorp.de/rxvt-unicode/Changes

参考网址

来源:BID

名称:67155

链接:http://www.securityfocus.com/bid/67155

来源:FEDORA

名称:FEDORA-2014-5938

链接:https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133166.html

来源:MLIST

名称:[oss-security] 20140430 CVE request: rxvt-unicode user-assisted arbitrary commands execution

链接:http://seclists.org/oss-sec/2014/q2/204

来源:dist.schmorp.de

链接:http://dist.schmorp.de/rxvt-unicode/Changes

来源:DEBIAN

名称:DSA-2925

链接:http://www.debian.org/security/2014/dsa-2925

来源:FEDORA

名称:FEDORA-2014-5939

链接:https://lists.fedoraproject.org/pipermail/package-announce/2014-May/133195.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享