漏洞信息详情
GNU screen 不安全临时文件创建漏洞
- CNNVD编号:CNNVD-200904-016
- 危害等级: 低危
- CVE编号: CVE-2009-1215
- 漏洞类型: 竞争条件
- 发布时间: 2009-04-01
- 威胁类型: 本地
- 更新时间: 2009-05-13
- 厂 商: gnu
- 漏洞来源: Debian
漏洞简介
GNU screen 4.0.3版本存在竞争条件漏洞。本地用户可以借助对/tmp/screen-exchange临时文件的symlink攻击,创建或重写任意文件。
漏洞公告
参考网址
来源: bugzilla.redhat.com 链接: https://bugzilla.redhat.com/show_bug.cgi?id=492104 来源: bugs.launchpad.net 链接: https://bugs.launchpad.net/ubuntu/+source/screen/+bug/315993 来源: XF 名称: screen-screenexchange-symlink(49887) 链接: http://xforce.iss.net/xforce/xfdb/49887 来源: BID 名称: 34521 链接: http://www.securityfocus.com/bid/34521 来源: MLIST 名称: [oss-security] 20090325 CVE request -- zsh, XFree86-xfs/xorg-x11-xfs, screen 链接: http://www.openwall.com/lists/oss-security/2009/03/25/7 来源: MISC 链接: http://savannah.gnu.org/bugs/?25296 来源: bugs.debian.org 链接: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521123
受影响实体
- Gnu Gnu_screen:4.0.3
补丁
暂无
评论