YP Core-Pyro Poky 信息泄露漏洞

CNNVD-ID编号 CNNVD-201706-740
CVE编号 CVE-2017-9731
发布时间 2017-11-27
更新时间 2017-12-19
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 yocto_project

漏洞介绍

YP Core-Pyro是Yocto Project项目中的一个Linux系统的核心。Poky是其中的一套嵌入式系统的集成开发环境。

YP Core-Pyro 2.3版本中的Poky的meta/classes/package_ipk.bbclass中存在安全漏洞。远程攻击者可通过读取ipk数据包中的Source条目内的URL利用该漏洞获取敏感信息。

漏洞补丁

目前厂商已发布升级了YP Core-Pyro Poky 信息泄露漏洞的补丁,YP Core-Pyro Poky 信息泄露漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源