漏洞信息详情
Emn Coccinelle不安全临时文件创建漏洞
漏洞简介
Coccinelle是一个程序匹配和转换引擎,提供所需的指定的匹配在C代码到SmPL(语义修补程序语言)的转换。
Coccinelle 0.1.7版本允许本地用户可以借助对未明\"结果文件\"的一个symlink攻击,重写任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://coccinelle.lip6.fr/download.php
参考网址
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/c/coccinelle/coccinelle_0.1.7.deb-3/changelog
来源: FEDORA
名称: FEDORA-2009-5368
链接:https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00731.html
来源: BID
名称: 34848
链接:http://www.securityfocus.com/bid/34848
来源: MLIST
名称: [oss-security] 20090506 CVE id request: coccinelle
链接:http://www.openwall.com/lists/oss-security/2009/05/06/2
来源: SECUNIA
名称: 35459
链接:http://secunia.com/advisories/35459
来源: SECUNIA
名称: 35012
链接:http://secunia.com/advisories/35012
受影响实体
- Emn Coccinelle:0.1.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...