漏洞信息详情
Nagios 后置链接漏洞
漏洞简介
Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。该程序提供网络服务监控、主机资源监控、短信报警等功能。
Nagios 4.2.x版本中的daemon-init.in文件存在后置链接漏洞。本地攻击者可通过在文件创建之前,首先创建一个符号链接利用该漏洞提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/NagiosEnterprises/nagioscore/commit/f2ed227673d3b2da643eb5cad26b2d87674f28c1.patch
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/40774/
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8641
来源:CONFIRM
链接:https://github.com/NagiosEnterprises/nagioscore/commit/f2ed227673d3b2da643eb5cad26b2d87674f28c1.patch
来源:BID
链接:https://www.securityfocus.com/bid/95121
来源:GENTOO
链接:https://security.gentoo.org/glsa/201702-26
受影响实体
- Nagios Nagios:4.2.0<!--2000-1-1-->
- Nagios Nagios:4.2.3<!--2000-1-1-->
- Nagios Nagios:4.2.2<!--2000-1-1-->
- Nagios Nagios:4.2.1<!--2000-1-1-->
补丁
- Nagios 权限许可和访问控制漏洞的修复措施<!--2016-12-28-->
还没有评论,来说两句吧...