漏洞信息详情
Sun Solaris 输入法 目录读取写入漏洞
漏洞简介
Sun Solaris 10中的(1)简体中文,(2)传统中文,(3)韩语,以及4)泰国语输入法在home 目录下的(a).iiim/le和(b).Xlocale之下创建带有弱许可的文件和目录,这可能允许本地用户写入或者读取其他用户的home目录。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: Sun Solaris 10 Sun 120412-08 http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120412-08-1 Sun 120414-20 http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120414-20-1 Sun Solaris 10_x86 http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120413-08-1 Sun 120415-20 http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120415-20-1
参考网址
来源: SUNALERT 名称: 201315 链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-201315-1 来源: VUPEN 名称: ADV-2008-0452 链接:http://www.frsirt.com/english/advisories/2008/0452 来源: BID 名称: 27770 链接:http://www.securityfocus.com/bid/27770 来源: SECUNIA 名称: 28931 链接:http://secunia.com/advisories/28931 来源: oval:org.mitre.oval:def:5545 名称: oval:org.mitre.oval:def:5545 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5545
受影响实体
- Sun Solaris:10:~~~~X86~:Zh<!--2000-1-1-->
- Sun Solaris:10:~~~~Sparc~:Zh<!--2000-1-1-->
- Sun Solaris:10:~~~~X86~:Th<!--2000-1-1-->
- Sun Solaris:10:~~~~Sparc~:Th<!--2000-1-1-->
- Sun Solaris:10:~~~~X86~:Ko<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...