漏洞信息详情
gEDA gnetlist 'sch2eaglepos.sh' 任意文件重写漏洞
漏洞简介
gnetlist是一个netlist生成程序。
gEDA gnetlist 中的sch2eaglepos.sh允许本地用户借助一个对/tmp/#####临时文件的symlink攻击,重写任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gpleda.org/
参考网址
来源: FEDORA
名称: FEDORA-2008-9730
链接:https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00475.html
来源: FEDORA
名称: FEDORA-2008-9694
链接:https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00431.html
来源: MISC
链接:http://uvw.ru/report.sid.txt
来源: SECUNIA
名称: 32875
链接:http://secunia.com/advisories/32875
来源: SECUNIA
名称: 32806
链接:http://secunia.com/advisories/32806
来源: MLIST
名称: [debian-devel] 20080813 Re: Possible mass bug filing: The possibility of attack with the help of symlinks in some Debian packages
链接:http://lists.debian.org/debian-devel/2008/08/msg00347.html
受影响实体
- Geda Gnetlist:1.4.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...