漏洞信息详情
aRts和kdelibs3 安全漏洞
漏洞简介
aRts是一个模块化的音频合成器。kdelibs3是KDE社区的一个创建在Qt框架之上的KDE API参考库,它提供框架和众多功能来开发KDE软件,使应用程序更容易编写,并提供KDE桌面环境的一致性。
aRts 1.5.10版本和kdelibs3 3.5.10之前版本中存在安全漏洞,该漏洞源于程序没有正确的创建临时目录。本地攻击者可通过预创建临时目录利用该漏洞劫持IPC。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://pkgs.fedoraproject.org/cgit/rpms/arts.git/plain/arts-1.5.10-CVE-2015-7543.patch
http://pkgs.fedoraproject.org/cgit/rpms/kdelibs3.git/plain/kdelibs-3.5.10-CVE-2015-7543.patch
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1280543
受影响实体
- Artsproject Arts:1.5.10<!--2000-1-1-->
补丁
- aRts和kdelibs3 安全漏洞的修复措施<!--2017-7-26-->
还没有评论,来说两句吧...