漏洞信息详情
Standards Based Linux Instrumentation for Manageability sblim-sfcb 'genSslCert.sh'不安全临时文件创建漏洞
漏洞简介
Manageability (SBLIM) sblim-sfcb 1.3.2 版本的Standards Based Linux Instrumentation中的SSL凭证安装程序(genSslCert.sh)允许本地用户借助一个对(1)/var/tmp/key.pem,(2)/var/tmp/cert.pem和(3)/var/tmp/ssl.cnf临时文件的symlink攻击,重写任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sourceforge.net/projects/sblim/files/sblim-crmtooling/1.6/CRMTooling_Version_1.6.exe/download
参考网址
来源: BID
名称: 33583
链接:http://www.securityfocus.com/bid/33583
来源: MISC
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=2561165&group_id=128809&atid=712784
来源: MLIST
名称: [oss-security] 20090203 CVE Request: sblim-sfcb genSslCert.sh temp race
链接:http://sourceforge.net/forum/forum.php?forum_id=874261
来源: SECUNIA
名称: 33795
链接:http://secunia.com/advisories/33795
来源: OSVDB
名称: 51783
链接:http://osvdb.org/51783
来源: SUSE
名称: SUSE-SR:2009:004
链接:http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
受影响实体
- Standards_based_linux_instrumentation Sblim-Sfcb:1.3.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...