漏洞信息详情
devscripts 安全漏洞
漏洞简介
Debian是Debian计划(Debian Project)组织开发维护的一套自由的操作系统。devscripts是其中的一个集合了多个系统维护脚本的软件包。
devscripts 2.15.7之前的版本中存在安全漏洞。远程攻击者可借助特制的符号链接和文件名利用该漏洞覆盖任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://anonscm.debian.org/cgit/collab-maint/devscripts.git/commit/?id=d8f8fa1d8e4151fa62997cb74403f97ab0d7e1a2
参考网址
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163705.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163710.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/08/01/7
来源:CONFIRM
链接:https://anonscm.debian.org/cgit/collab-maint/devscripts.git/commit/?id=d8f8fa1d8e4151fa62997cb74403f97ab0d7e1a2
来源:CONFIRM
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=794260
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1249645
受影响实体
- Devscripts_devel_team Devscripts:2.15.6<!--2000-1-1-->
补丁
- devscripts 安全漏洞的修复措施<!--2017-9-7-->
还没有评论,来说两句吧...