漏洞信息详情
reposync 安全漏洞
漏洞简介
reposync是一个用于在Linux中同步yum源的工具。
reposync 1.1.31及之前版本中存在安全漏洞,该漏洞源于程序没有过滤远程库配置文件中的路径。攻击者可利用该漏洞将文件复制到目标目录之外的目录下或覆盖重要的系统文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rpm-software-management/yum-utils/pull/43
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041594
来源:CONFIRM
链接:https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2626
来源:CONFIRM
链接:https://github.com/rpm-software-management/yum-utils/commit/7554c0133eb830a71dc01846037cc047d0acbc2c
来源:CONFIRM
链接:https://github.com/rpm-software-management/yum-utils/pull/43
来源:CONFIRM
链接:https://github.com/rpm-software-management/yum-utils/commit/6a8de061f8fdc885e74ebe8c94625bf53643b71c
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2285
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2284
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10897
受影响实体
- Redhat Enterprise_linux_server:6.0<!--2000-1-1-->
- Redhat Enterprise_linux_server:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_workstation:6.0<!--2000-1-1-->
- Redhat Enterprise_linux_workstation:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_desktop:7.0<!--2000-1-1-->
补丁
- reposync 安全漏洞的修复措施<!--2018-8-2-->
还没有评论,来说两句吧...