漏洞信息详情
SystemTap未明安全漏洞
漏洞简介
SystemTap是一套Linux内核诊断工具。该工具允许从运行的Linux内核快速和安全的获取信息。
SystemTap未明漏洞, stap-server没有严格的限制-B (又称 BUILD)选项的值,攻击者可以借助与make程序执行有关的向量,导致未明影响。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://permalink.gmane.org/
参考网址
来源: BID
名称: 38316
链接:http://www.securityfocus.com/bid/38316
来源: MLIST
名称: [scm-commits] 20100215 rpms/systemtap/devel systemtap-1.1-tighten-server-params.patch, NONE, 1.1 systemtap.spec, 1.59, 1.60
链接:http://lists.fedoraproject.org/pipermail/scm-commits/2010-February/394714.html
来源: FEDORA
名称: FEDORA-2010-1720
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035261.html
来源: FEDORA
名称: FEDORA-2010-1373
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035201.html
受影响实体
- Systemtap Systemtap:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...