漏洞信息详情
Fedorahosted cronie 'crontab.c' edit_cmd功能权限提升漏洞
漏洞简介
cronie以及Vixie cron (vixie-cron)的文件crontab.c中的edit_cmd 功能存在权限提升漏洞。本地用户可以借助/tmp目录下的一个临时文件的symlink攻击,改变任意文件的修改时间,导致拒绝服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://fedorahosted.org/
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=565809
来源: BID
名称: 38391
链接:http://www.securityfocus.com/bid/38391
来源: SECUNIA
名称: 38741
链接:http://secunia.com/advisories/38741
来源: SECUNIA
名称: 38700
链接:http://secunia.com/advisories/38700
来源: FEDORA
名称: FEDORA-2010-2751
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035762.html
来源: git.fedorahosted.org
链接:http://git.fedorahosted.org/git/cronie.git?p=cronie.git;a=commit;h=9e4a8fa5f9171fb724981f53879c9b20264aeb61
受影响实体
- Fedorahosted Cronie:1.4.3<!--2000-1-1-->
补丁
- cronie-1.4.4<!---->
还没有评论,来说两句吧...