漏洞信息详情
Novell Opensuse iscsi_discovery 后置链接漏洞
漏洞简介
SUSE openSUSE 10.3到11.1和SUSE Linux Enterprise (SLE) 10 SP2到11版本的open-iscsi中的iscsi_discovery允许本地用户借助对未明的临时文件的symlink攻击,重写任意文件。该未明的临时文件有一个可预测的文件名。
漏洞公告
参考网址
来源: SUSE
名称: SUSE-SR:2009:016
链接:http://lists.opensuse.org/opensuse-security-announce/2009-10/msg00001.html
受影响实体
- Novell Suse_linux:11:-:Enterprise<!--2000-1-1-->
- Novell Suse_linux:10:Sp2:Enterprise<!--2000-1-1-->
- Novell Opensuse:10.3<!--2000-1-1-->
- Novell Opensuse:11.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...