Red Hat Cluster Project不安全临时文件创建漏洞

CNNVD-ID编号 CNNVD-200903-510
CVE编号 CVE-2008-6552
发布时间 2009-03-30
更新时间 2009-04-16
漏洞类型 后置链接
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 redhat

漏洞介绍

Red Hat Cluster Project是Red Hat公司开发的基于Red Hat linux服务器操作系统的高可用性集群管理软件。

Cluster Project 2.x版本允许本地用户借助对/tmp中的文件的symlink攻击,修改或重写任意文件。它涉及Fedora 9版本上的Resource Group Manager (又称rgmanager) 2.03.09-1之前版本,gfs2-utils 2.03.09-1之前版本以及CMAN - The Cluster Manager 2.03.09-1之前版本中的未明组件。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源