漏洞信息详情
Novell SuSE Linux Enterprise Server和SUSE Linux Enterprise Desktop 代码注入漏洞
漏洞简介
Novell SuSE Linux Enterprise Server和SUSE Linux Enterprise Desktop都是美国Novell公司的企业服务器版Linux操作系统。
Novell SUSE Linux Enterprise Server 12和12-SP1版本和SUSE Linux Enterprise Desktop 12和12-SP1版本中的supportutils的supportconfig数据收集工具存在代码注入漏洞。本地攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.suse.com/pipermail/sle-security-updates/2016-June/002096.html
参考网址
来源:lists.suse.com
链接:http://lists.suse.com/pipermail/sle-security-updates/2016-June/002096.html
受影响实体
- Suse Linux_enterprise_server:12<!--2000-1-1-->
- Suse Linux_enterprise_desktop:12<!--2000-1-1-->
- Suse Linux_enterprise_server:12:Sp1<!--2000-1-1-->
- Suse Linux_enterprise_desktop:12:Sp1<!--2000-1-1-->
- Suse Suse_linux_enterprise_server:12<!--2000-1-1-->
补丁
- Novell SuSE Linux Enterprise Server和SUSE Linux Enterprise Desktop 代码注入漏洞的修复措施<!--2017-3-24-->
还没有评论,来说两句吧...