漏洞信息详情
cron package 安全漏洞
漏洞简介
Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。ubuntu是一个开源GNU/Linux操作系统。cron package是其中的一个调度守护进程安装包。
基于Debian平台的cron package 3.0pl1-128及之前的版本和基于Ubuntu平台的cron package 3.0pl1-128ubuntu2及之前的版本中存在安全漏洞。攻击者可通过实施符号链接攻击利用该漏洞将group crontab提升至root权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://bugs.debian.org/864466
参考网址
来源:MISC
链接:http://bugs.debian.org/864466
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00025.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/10/msg00029.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038651
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2017/06/08/3
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00025.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Debian-cron-privilege-escalation-via-Postinst-Script-28803
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3625
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77558
受影响实体
- Cron_project Cron:3.0pl1-128.<!--2000-1-1-->
补丁
- cron package 安全漏洞的修复措施<!--2017-6-12-->
还没有评论,来说两句吧...