漏洞信息详情
cpio 安全漏洞
漏洞简介
cpio是GNU计划开发的一套用于UNIX操作系统中的文件备份工具,也是一种文件格式。该工具支持从cpio或tar格式的归档包中存入和读取文件。
cpio 2.7及之后的版本中存在安全漏洞,该漏洞源于程序没有验证路径。攻击者可借助特制的cpio归档文件利用该漏洞绕过--no-absolute-filenames选项,并向任意位置执行写入操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.gnu.org/archive/html/bug-cpio/2017-06/msg00001.html
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1539685
来源:MISC
链接:https://lists.gnu.org/archive/html/bug-cpio/2017-06/msg00001.html
受影响实体
暂无
补丁
- cpio 安全漏洞的修复措施<!--2018-1-30-->
还没有评论,来说两句吧...