漏洞信息详情
Canonical Ubuntu Aptdaemon org.debian.apt.UpdateCachePartially方法绝对路径遍历漏洞
漏洞简介
Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。
Ubuntu 10.10和11.04版本中的Aptdaemon 0.40版本中的worker.py的org.debian.apt.UpdateCachePartially方法中存在绝对路径遍历漏洞。本地用户可以借助sources_list参数中的完整路径名称读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.ubuntu.com/usn/usn-1068-1
参考网址
来源: bugs.launchpad.net 链接:https://bugs.launchpad.net/bugs/722228 来源: UBUNTU 名称: USN-1068-1 链接:http://www.ubuntu.com/usn/USN-1068-1
受影响实体
- Sebastian_heinlein Aptdaemon:0.40<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...