漏洞信息详情
Red Hat Cluster Project不安全临时文件创建漏洞
漏洞简介
Red Hat Cluster Project是Red Hat公司开发的基于Red Hat linux服务器操作系统的高可用性集群管理软件。
Cluster Project 2.x版本允许本地用户借助对/tmp中的文件的symlink攻击,修改或重写任意文件。它涉及Fedora 9版本上的Resource Group Manager (又称rgmanager) 2.03.09-1之前版本,gfs2-utils 2.03.09-1之前版本以及CMAN - The Cluster Manager 2.03.09-1之前版本中的未明组件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ftp://sources.redhat.com/pub/cluster/releases/cluster-2.03.10.tar.gz
参考网址
来源: XF
名称: clusterproject-unspecified-priv-escalation(46412)
链接: http://xforce.iss.net/xforce/xfdb/46412
来源: BID
名称: 32179
链接: http://www.securityfocus.com/bid/32179
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00165.html
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00164.html
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00163.html
来源: SECUNIA
名称: 32616
链接: http://secunia.com/advisories/32616
来源: SECUNIA
名称: 32602
链接: http://secunia.com/advisories/32602
来源: OSVDB
名称: 50301
链接: http://osvdb.org/50301
来源: OSVDB
名称: 50300
链接: http://osvdb.org/50300
来源: OSVDB
名称: 50299
链接: http://osvdb.org/50299
受影响实体
- Redhat Rgmanager:2.03.08-1<!--2000-1-1-->
- Redhat Rgmanager:2.03.07-1<!--2000-1-1-->
- Redhat Rgmanager:2.03.05-1<!--2000-1-1-->
- Redhat Rgmanager:2.03.04-1<!--2000-1-1-->
- Redhat Rgmanager:2.03.03-1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...