漏洞信息详情
Noweb不安全临时文件创建漏洞
漏洞简介
noweb 2.10c及更早版本使得本地用户可以通过在(1) lib/toascii.nw和(2)shell/roff.mm内对临时文件发起symlink攻击来重写任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://security.debian.org/pool/updates/main/n/noweb/
参考网址
来源: DEBIAN
名称: DSA-968
链接:http://www.debian.org/security/2006/dsa-968
来源: SECUNIA
名称: 18967
链接:http://secunia.com/advisories/18967
来源: SECUNIA
名称: 18812
链接:http://secunia.com/advisories/18812
来源: UBUNTU
名称: USN-254-1
链接:http://www.ubuntu.com/usn/usn-254-1
来源: BID
名称: 16610
链接:http://www.securityfocus.com/bid/16610
来源: GENTOO
名称: GLSA-200602-14
链接:http://www.gentoo.org/security/en/glsa/glsa-200602-14.xml
来源: VUPEN
名称: ADV-2006-0547
链接:http://www.frsirt.com/english/advisories/2006/0547
来源: SECUNIA
名称: 19027
链接:http://secunia.com/advisories/19027
来源: SECUNIA
名称: 18809
链接:http://secunia.com/advisories/18809
受影响实体
- Norman_ramsey Noweb 2.10c<!--2000-1-1-->
- Norman_ramsey Noweb 2.9a<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...