xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Gnu Ed存在符号连接漏洞


发布时间:2000-12-13
更新时间:2000-12-13
严重程度:
威胁程度:本地拒绝服务
错误类型:竞争条件
利用方式:服务器模式

受影响系统
Gnu Ed 2.19
   + RedHat Linux 7.0
   + RedHat Linux 6.0x
   + RedHat Linux 5.0
Gnu Ed 2.18
   + Debian Linux 2.3
   + Debian Linux 2.2
Gnu Ed 2.15
   + MandrakeSoft Linux Mandrake 7.2
   + MandrakeSoft Linux Mandrake 7.1
   + MandrakeSoft Linux Mandrake 7.0
   + MandrakeSoft Linux Mandrake 6.1
   + MandrakeSoft Linux Mandrake 6.0

其中下面的系统不存在此漏洞
   GNU Ed 2.18.1
   + Debian Linux 2.3
   + Debian Linux 2.2
   Gnu Ed 2.15.1
   + MandrakeSoft Linux Mandrake 7.2
   + MandrakeSoft Linux Mandrake 7.1
   + MandrakeSoft Linux Mandrake 7.0
   + MandrakeSoft Linux Mandrake 6.1
   + MandrakeSoft Linux Mandrake 6.0
详细描述
ed是一个UNIX系统下的GNU 编辑器,其中由于不安全的建立临时文件,可能造成符号连接攻击,可以以其他用户的UID来覆盖任意系统文件,包括一些敏感的信息文件。

测试代码
尚无

解决方案
下载新的程序:
Gnu Ed 2.15:

Mandrake RPM 6.0 ed-0.2-15.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/ed-0.2-15.1mdk.i586.rpm

Mandrake RPM 6.1 ed-0.2-15.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/6.1/RPMS/ed-0.2-15.1mdk.i586.rpm

Mandrake RPM 7.0 ed-0.2-15.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/7.0/RPMS/ed-0.2-15.1mdk.i586.rpm

Mandrake RPM 7.1 ed-0.2-17.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/7.1/RPMS/ed-0.2-17.1mdk.i586.rpm

Mandrake RPM 7.2 ed-0.2-21.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/7.2/RPMS/ed-0.2-21.1mdk.i586.rpm

相关信息