漏洞信息详情
Debian avahi 后置链接漏洞
漏洞简介
Avahi是一套用于Linux的本地服务发现工具。
Debian avahi 中存在后置链接漏洞,该漏洞并允许本地攻击者通过对/run/avahi-daemon下的文件进行符号链接攻击来造成拒绝服务或创建任意空文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security-tracker.debian.org/tracker/CVE-2021-26720
参考网址
来源:MISC
链接:https://packages.debian.org/buster/avahi-daemon
来源:MISC
链接:https://bugs.launchpad.net/ubuntu/+source/avahi/+bug/1870824
来源:MISC
链接:https://packages.debian.org/sid/avahi-daemon
来源:MISC
链接:https://www.openwall.com/lists/oss-security/2021/02/15/2
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2021-26720
来源:MISC
链接:https://bugzilla.suse.com/show_bug.cgi?id=1180827
来源:MISC
链接:https://metadata.ftp-master.debian.org/changelogs/main/a/avahi/avahi_0.8-4_changelog
来源:MISC
链接:https://packages.debian.org/bullseye/avahi-daemon
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=982796
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1941.2
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0674
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0682
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26720
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Debian-avahi-privilege-escalation-via-avahi-daemon-check-dns-sh-34656
受影响实体
暂无
补丁
- debian和debian 后置链接漏洞的修复措施<!--2021-2-17-->
还没有评论,来说两句吧...