CVE编号
CVE-2018-1000849利用情况
暂无补丁情况
N/A披露时间
2018-12-21漏洞描述
Alpine Linux版本2.6.10,2.7.6和2.10.1之前的版本包含apk-tools(Alpine Linux'包管理器)中的其他/未知漏洞,可能导致远程执行代码。这种攻击似乎是可利用的通过一个特制的APK文件可以导致apk将任意数据写入攻击者指定的文件,由于处理长链接目标名称的错误和常规文件的提取方式。此漏洞似乎已在2.6.10,2.7.6和2.10.1中修复。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://alpinelinux.org/posts/Alpine-3.8.1-released.html | |
https://git.alpinelinux.org/cgit/apk-tools/commit/?id=6484ed9849f03971eb48ee1... | |
https://justi.cz/security/2018/09/13/alpine-apk-rce.html |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...