CNNVD-ID编号 | CNNVD-200903-510 |
CVE编号 | CVE-2008-6552 |
发布时间 | 2009-03-30 |
更新时间 | 2009-04-16 |
漏洞类型 | 后置链接 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | redhat |
Red Hat Cluster Project是Red Hat公司开发的基于Red Hat linux服务器操作系统的高可用性集群管理软件。
Cluster Project 2.x版本允许本地用户借助对/tmp中的文件的symlink攻击,修改或重写任意文件。它涉及Fedora 9版本上的Resource Group Manager (又称rgmanager) 2.03.09-1之前版本,gfs2-utils 2.03.09-1之前版本以及CMAN - The Cluster Manager 2.03.09-1之前版本中的未明组件。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ftp://sources.redhat.com/pub/cluster/releases/cluster-2.03.10.tar.gz
来源: XF
名称: clusterproject-unspecified-priv-escalation(46412)
来源: BID
名称: 32179
来源: FEDORA
名称: FEDORA-2008-9458
链接:http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00165.html
来源: FEDORA
名称: FEDORA-2008-9458
链接:http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00164.html
来源: FEDORA
名称: FEDORA-2008-9458
链接:http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00163.html
来源: SECUNIA
名称: 32616
来源: SECUNIA
名称: 32602
来源: OSVDB
名称: 50301
来源: OSVDB
名称: 50300