Chinaunix首页 | 论坛 | 博客
  • 博客访问: 818922
  • 博文数量: 756
  • 博客积分: 40000
  • 博客等级: 大将
  • 技术积分: 4980
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-13 14:40
文章分类

全部博文(756)

文章存档

2011年(1)

2008年(755)

我的朋友

分类:

2008-10-13 14:41:56

涉及程序:
Xinetd
   
描述:
利用 Xinetd 的缺省 umask 值能改写其它用户文件
   
详细:
RED HAT 发布安全公告,指出在缺省状态下, Xinetd 的 umask 值等于0。那些使用 xinetd 的 umask 而自己又没设置权限的应用程序(例如 samba 软件包中的 swat),就会创建全局可写的文件。

利用这些漏洞,攻击者可改变文件属性或者获取敏感信息。

此次升级将软件包的缺省 umask 值设为022。

受影响系统:
Red Hat Linux 7.0 - alpha, i386
Red Hat Linux 7.1 - i386
   
解决方案:
CNNS 建议您立即下载安装补丁:

Red Hat Linux 7.0:

SRPMS:
RED HAT 下载:ftp://updates.redhat.com/7.0/en/os/SRPMS/xinetd-2.1.8.9pre15-2.src.rpm
CNNS 下载:

alpha:
RED HAT 下载:ftp://updates.redhat.com/7.0/en/os/alpha/xinetd-2.1.8.9pre15-2.alpha.rpm
CNNS 下载:

i386:
RED HAT 下载:ftp://updates.redhat.com/7.0/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
CNNS 下载:

Red Hat Linux 7.1:

SRPMS:
RED HAT 下载:ftp://updates.redhat.com/7.1/en/os/SRPMS/xinetd-2.1.8.9pre15-2.src.rpm
CNNS 下载:

i386:
RED HAT 下载:ftp://updates.redhat.com/7.1/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
CNNS 下载:
      
--------------------next---------------------

阅读(285) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~