漏洞信息详情
ISC DHCP 'dhcpd -t' Command 不安全临时文件产生漏洞
- CNNVD编号:CNNVD-200907-279
- 危害等级: 低危
- CVE编号: CVE-2009-1893
- 漏洞类型: 后置链接
- 发布时间: 2009-07-17
- 威胁类型: 本地
- 更新时间: 2009-07-17
- 厂 商: redhat
- 漏洞来源: Tomas Hoger
漏洞简介
Red Hat Enterprise Linux (RHEL) 3的Red Hat dhcpd init script for DHCP 3.0.1中的configtest function会允许远程攻击者通过对与\"dhcpd -t\"命令有关的未知临时文件的symlink攻击来覆盖任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.isc.org/
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=510024
来源: XF
名称: dhcp-dhcpdt-symlink(51718)
链接:http://xforce.iss.net/xforce/xfdb/51718
来源: BID
名称: 35670
链接:http://www.securityfocus.com/bid/35670
来源: REDHAT
名称: RHSA-2009:1154
链接:http://www.redhat.com/support/errata/RHSA-2009-1154.HTML
来源: SECTRACK
名称: 1022554
链接:http://securitytracker.com/id?1022554
来源: SECUNIA
名称: 35831
链接:http://secunia.com/advisories/35831
受影响实体
- Redhat Enterprise_linux:3.0
- Redhat Enterprise_linux:3.0:As
- Redhat Enterprise_linux:3.0:Es
- Redhat Enterprise_linux:3.0:Ws
补丁
暂无
评论