漏洞信息详情
Dulwich 安全漏洞
漏洞简介
Dulwich是软件开发者Jelmer Vernooij所研发的一个使用了Git版本控制系统的文件格式和协议的Python实现。
Dulwich 0.18.5之前的版本中存在安全漏洞。当SSH子进程被使用时,远程攻击者可借助主机名中带有初始破折号的ssh URL利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dulwich.io/code/dulwich/
参考网址
来源:MISC
链接:https://tracker.debian.org/news/882440
来源:MISC
链接:https://www.dulwich.io/code/dulwich/
来源:MISC
链接:https://www.dulwich.io/code/dulwich/commit/7116a0cbbda571f7dac863f4b1c00b6e16d6d8d6/
受影响实体
- Dulwich_project Dulwich:0.18.4<!--2000-1-1-->
补丁
- Dulwich 安全漏洞的修复措施<!--2017-11-2-->
还没有评论,来说两句吧...