漏洞信息详情
katello-debug 安全漏洞
漏洞简介
Katello是一款系统管理引擎,它可提供配置管理、订阅管理和内容管理的工作流。katello-debug是其中的一个调试器。
katello-debug 3.4.0之前版本中存在安全漏洞,该漏洞源于脚本和日志文件使用了不安全的临时文件。本地攻击者可利用该漏洞实施符号链接攻击,覆盖任意文件内容。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://theforeman.org/plugins/katello/
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:0336
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9595
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1406729
来源:www.katello.org
链接:http://www.katello.org/
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/95080
受影响实体
- Redhat Satellite_capsule:6.3<!--2000-1-1-->
- Redhat Satellite:6.3<!--2000-1-1-->
补丁
- katello-debug 安全漏洞的修复措施<!--2018-7-30-->
还没有评论,来说两句吧...