ISC DHCP 'dhcpd -t' Command 不安全临时文件产生漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1182250 漏洞类型 后置链接
发布时间 2009-07-14 更新时间 2010-01-08
CVE编号 CVE-2009-1893 CNNVD-ID CNNVD-200907-279
漏洞平台 N/A CVSS评分 6.9
|漏洞来源
https://www.securityfocus.com/bid/35670
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200907-279
|漏洞详情
RedHatEnterpriseLinux(RHEL)3的RedHatdhcpdinitscriptforDHCP3.0.1中的configtestfunction会允许远程攻击者通过对与"dhcpd-t"命令有关的未知临时文件的symlink攻击来覆盖任意文件。
|受影响的产品
VMWare VirtualCenter 2.0.2 VMWare VirtualCenter 2.5 VMWare vCenter 4.0 VMWare ESXi Server 4.0 VMWare ESX Server 3.0.3 VMWare ESX Server 4.0 VMWare ESX Se
|参考资料

来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=510024
来源:XF
名称:dhcp-dhcpdt-symlink(51718)
链接:http://xforce.iss.net/xforce/xfdb/51718
来源:BID
名称:35670
链接:http://www.securityfocus.com/bid/35670
来源:REDHAT
名称:RHSA-2009:1154
链接:http://www.redhat.com/support/errata/RHSA-2009-1154.html
来源:SECTRACK
名称:1022554
链接:http://securitytracker.com/id?1022554
来源:SECUNIA
名称:35831
链接:http://secunia.com/advisories/35831