漏洞信息详情
Red Hat Automatic Bug Reporting Tool 安全漏洞
漏洞简介
Red Hat Automatic Bug Reporting Tool(ABRT)是美国红帽(Red Hat)公司的一套自动化Bug检测和报告工具。
Red Hat ABRT中的事件脚本存在安全漏洞,该漏洞源于程序为受影响路径下的sosreport的复制文件分配全域可读权限。本地攻击者可利用该漏洞获从/var/log/messages中获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/abrt/abrt
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/75119
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-1083.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1212868
来源:CONFIRM
链接:https://github.com/abrt/abrt/commit/7d023c32a565e83306cddf34c894477b7aaf33d1
来源:CONFIRM
链接:https://github.com/abrt/abrt/commit/8939398b82006ba1fec4ed491339fc075f43fc7c
来源:CONFIRM
链接:https://github.com/abrt/libreport/commit/c962918bc70a61a8cc647898ee8b1ff1c14a87c5
受影响实体
- Redhat Automatic_bug_reporting_tool:2.1.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...