漏洞信息详情
Newsbeuter 操作系统命令注入漏洞
漏洞简介
Newsbeuter是一款用于文本终端的开源RSS/Atom阅读器,运行在Linux、FreeBSD和Mac OS X等类Unix操作系统中。
Newsbeuter 0.3版本至2.9版本中的Podbeuter的博客回放函数存在安全漏洞。远程攻击者可借助特制的RSS条目利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/akrennmair/newsbeuter/issues/598
参考网址
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/09/16/1
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3977
来源:MISC
链接:https://github.com/akrennmair/newsbeuter/commit/26f5a4350f3ab5507bb8727051c87bb04660f333
来源:MISC
链接:https://github.com/akrennmair/newsbeuter/issues/598
来源:MISC
链接:https://github.com/akrennmair/newsbeuter/commit/c8fea2f60c18ed30bdd1bb6f798e994e51a58260
来源:UBUNTU
链接:https://usn.ubuntu.com/4585-1/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3568/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/159580/Ubuntu-Security-Notice-USN-4585-1.html
受影响实体
- Newsbeuter Newsbeuter:1.2<!--2000-1-1-->
- Newsbeuter Newsbeuter:1.1<!--2000-1-1-->
- Newsbeuter Newsbeuter:1.0<!--2000-1-1-->
- Newsbeuter Newsbeuter:0.9.1<!--2000-1-1-->
- Newsbeuter Newsbeuter:0.9<!--2000-1-1-->
补丁
- Newsbeuter 安全漏洞的修复措施<!--2017-9-18-->
还没有评论,来说两句吧...