漏洞信息详情
OpenGroup Pegasus 'tog-pegasus' 访问控制漏洞
漏洞简介
OpenGroup Pegasus是一个开放的桌面任务管理的图形界面协议和基于网络的企业管理协议标准的开源实现。
OpenGroup Pegasus 2.7.0的tog-pegasus中的某个Red Hat补丁没有适当地设置PAM tty名。 远程验证用户可以绕过预设访问限制并向OpenPegasus WBEM服务发送请求,绕过预设访问限制。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
SRPMS:
tog-pegasus-2.7.2-1.el5.src.rpm
IA-32:
tog-pegasus-devel-2.7.2-1.el5.i386.rpm
x86_64:
tog-pegasus-devel-2.7.2-1.el5.i386.rpm tog-pegasus-devel-2.7.2-1.el5.x86_64.rpm
Red Hat Enterprise Linux (v. 5 server)
SRPMS:
tog-pegasus-2.7.2-1.el5.src.rpm
IA-32:
tog-pegasus-2.7.2-1.el5.i386.rpm
tog-pegasus-devel-2.7.2-1.el5.i386.rpm
IA-64:
tog-pegasus-2.7.2-1.el5.ia64.rpm
tog-pegasus-devel-2.7.2-1.el5.ia64.rpm
PPC:
tog-pegasus-2.7.2-1.el5.ppc.rpm
tog-pegasus-2.7.2-1.el5.ppc64.rpm
tog-pegasus-devel-2.7.2-1.el5.ppc.rpm
tog-pegasus-devel-2.7.2-1.el5.ppc64.rpm
s390x:
tog-pegasus-2.7.2-1.el5.s390.rpm
tog-pegasus-2.7.2-1.el5.s390x.rpm
tog-pegasus-devel-2.7.2-1.el5.s390.rpm
tog-pegasus-devel-2.7.2-1.el5.s390x.rpm
x86_64:
tog-pegasus-2.7.2-1.el5.i386.rpm
tog-pegasus-2.7.2-1.el5.x86_64.rpm
tog-pegasus-devel-2.7.2-1.el5.i386.rpm
tog-pegasus-devel-2.7.2-1.el5.x86_64.rpm
Red Hat Enterprise Linux Desktop (v. 5 client)
SRPMS:
tog-pegasus-2.7.2-1.el5.src.rpm
IA-32:
tog-pegasus-2.7.2-1.el5.i386.rpm
x86_64:
tog-pegasus-2.7.2-1.el5.i386.rpm
tog-pegasus-2.7.2-1.el5.x86_64.rpm
参考网址
来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.1-3.fc10
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=459217
来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.0-7.fc9
来源: XF
名称: togpegasus-wbem-security-bypass(46829)
链接:http://xforce.iss.net/xforce/xfdb/46829
来源: SECTRACK
名称: 1021283
链接:http://www.securitytracker.com/id?1021283
来源: BID
名称: 32460
链接:http://www.securityfocus.com/bid/32460
来源: REDHAT
名称: RHSA-2008:1001
链接:http://www.redhat.com/support/errata/RHSA-2008-1001.html
来源: SECUNIA
名称: 32862
链接:http://secunia.com/advisories/32862
来源: OSVDB
名称: 50277
链接:http://osvdb.org/50277
受影响实体
- Redhat Enterprise_linux:5.0:Server<!--2000-1-1-->
- Redhat Enterprise_linux_desktop:5.0:Client<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...