漏洞信息详情
Micro Focus SUSE Linux Enterprise Server nfs-utils 安全漏洞
漏洞简介
Micro Focus SUSE Linux Enterprise Server是英国Micro Focus公司的一套企业服务器版Linux操作系统。nfs-utils是使用在其中的一个用于管理NFS(网络文件系统)的实用程序。
SUSE Linux Enterprise Server 12 1.3.0-34.18.1及之前版本和15 2.1.1-6.10.2及之前版本中的nfs-utils包存在安全漏洞。攻击者可利用该漏洞在系统的任意位置创建/覆盖文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.suse.com
参考网址
来源:MISC
链接:https://git.linux-nfs.org/?p=steved/nfs-utils.git;a=commitdiff;h=fee2cc29e888f2ced6a76990923aef19d326dc0e
来源:UBUNTU
链接:https://usn.ubuntu.com/4400-1/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00071.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/10/msg00026.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00006.html
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1150733
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192776-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192771-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192782-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192781-1.html
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/10/msg00026.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3911/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/nfs-utils-read-write-access-via-var-lib-nfs-30672
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3970/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2164/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3953/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158169/Ubuntu-Security-Notice-USN-4400-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-3689
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...