漏洞信息详情
BZip2 TOCTOUd文件权限漏洞
漏洞简介
bzip2是一款文件压缩工具,支持Unix和Windows平台。
如果恶意的本地用户可以写访问目录,而目标用户在该目录中使用bzip2压缩或解压文件的话,则攻击者就可以利用TOCTOU漏洞,更改任何属于目标用户文件的权限。在解压时bzip2将压缩bzip2文件的权限拷贝到解压的文件。但是,在写入解压的文件和更改文件权限之间有个时间差,恶意用户可以利用这个时间差删除解压的文件,并用用户其他文件的硬链接替换它,这样bzip2就可以将硬链接文件的权限改为与bzip2文件相同的权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sources.redhat.com/bzip2/index.html
参考网址
来源: US-CERT
名称: TA07-319A
链接:http://www.us-cert.gov/cas/techalerts/TA07-319A.html
来源: DEBIAN
名称: DSA-730
链接:http://www.debian.org/security/2005/dsa-730
来源: XF
名称: bzip2-toctou-symlink(19926)
链接:http://xforce.iss.net/xforce/xfdb/19926
来源: BID
名称: 12954
链接:http://www.securityfocus.com/bid/12954
来源: BUGTRAQ
名称: 20070109 rPSA-2007-0004-1 bzip2
链接:http://www.securityfocus.com/archive/1/archive/1/456430/30/8730/threaded
来源: BUGTRAQ
名称: 20050330 bzip2 TOCTOU file-permissions vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111229375217633&w=2
来源: BID
名称: 26444
链接:http://www.securityfocus.com/bid/26444
来源: REDHAT
名称: RHSA-2005:474
链接:http://www.redhat.com/support/errata/RHSA-2005-474.html
来源: OPENPKG
名称: OpenPKG-SA-2007.002
链接:http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.002.html
来源: MANDRIVA
名称: MDKSA-2006:026
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:026
来源: VUPEN
名称: ADV-2007-3868
链接:http://www.frsirt.com/english/advisories/2007/3868
来源: VUPEN
名称: ADV-2007-3525
链接:http://www.frsirt.com/english/advisories/2007/3525
来源: FEDORA
名称: FLSA:158801
链接:http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_158801__Updated_bzip2_packages_fix_security_issues.html
来源: SUNALERT
名称: 200191
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-200191-1
来源: SUNALERT
名称: 103118
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103118-1
来源: SECUNIA
名称: 29940
链接:http://secunia.com/advisories/29940
来源: SECUNIA
名称: 27643
链接:http://secunia.com/advisories/27643
来源: SECUNIA
名称: 27274
链接:http://secunia.com/advisories/27274
来源: SECUNIA
名称: 19183
链接:http://secunia.com/advisories/19183
来源: APPLE
名称: APPLE-SA-2007-11-14
链接:http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html
来源: MANDRIVA
名称: MDKSA-2006:026
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:026
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=307041
来源: SGI
名称: 20060301-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc
来源: NETBSD
名称: NetBSD-SA2008-004
链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-004.txt.asc
来源: US Government Resource: oval:org.mitre.oval:def:1154
名称: oval:org.mitre.oval:def:1154
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1154
受影响实体
- Bzip Bzip2:0.9.5_d<!--2000-1-1-->
- Bzip Bzip2:0.9_a<!--2000-1-1-->
- Bzip Bzip2:0.9_b<!--2000-1-1-->
- Bzip Bzip2:0.9_c<!--2000-1-1-->
- Bzip Bzip2:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...