漏洞信息详情
libzypp 安全漏洞
漏洞简介
libzypp(又名ZYPP)是美国Novell公司资助的一套开源的可管理引擎、驱动(例如:Linux应用程序YaST、Zypper)的工具。
libzypp 17.5.0之前版本中存在安全漏洞,该漏洞源于程序只会在下载过程中弹出恶意警告。攻击者可借助解耦下载和安装步骤利用该漏洞将受损的RPM存储在缓存中,并且使其进行安装。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://lists.suse.com/pipermail/sle-security-updates/2018-August/004510.html
参考网址
来源:MISC
链接:https://www.suse.com/de-de/security/cve/CVE-2018-7685/
来源:MISC
链接:http://lists.suse.com/pipermail/sle-security-updates/2018-August/004510.html
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1091624
受影响实体
暂无
补丁
- libzypp 安全漏洞的修复措施<!--2018-9-3-->
还没有评论,来说两句吧...