安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
xinetd 缺省umask设置不安全
发布日期:
2001-06-05
更新日期:
2001-06-11
受影响系统:
RedHat Linux 7.1 i386
RedHat Linux 7.1
RedHat Linux 7.0 i386
RedHat Linux 7.0 alpha
RedHat Linux 7.0
描述:
BUGTRAQ ID: 2826
CVE(CAN) ID:
CVE-2001-1322
Xinetd运行时使用umask=0。这意味着那些使用xinetd的umask并且自己又没有设置权限
的那些应用程序(例如samba软件包中的swat),可能创建全局可写的文件。
攻击者可能利用这些漏洞来改变文件属性或者获取敏感信息。
<*来源:[RHSA-2001:075-04] Updated xinetd package available for Red Hat Linux 7 and 7.1*>
建议:
厂商补丁:
RedHat Linux (
http://www.redhat.com/
)为此发布了一份安全公告 :
[RHSA-2001:075-04] Updated xinetd package available for Red Hat Linux 7 and 7.1
补丁下载 -
________________________________________________________________________
Red Hat Linux 7.0:
SRPMS:
ftp://updates.redhat.com/7.0/en/os/SRPMS/xinetd-2.1.8.9pre15-2.src.rpm
alpha:
ftp://updates.redhat.com/7.0/en/os/alpha/xinetd-2.1.8.9pre15-2.alpha.rpm
i386:
ftp://updates.redhat.com/7.0/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
Red Hat Linux 7.1:
SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/xinetd-2.1.8.9pre15-2.src.rpm
i386:
ftp://updates.redhat.com/7.1/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
________________________________________________________________________
浏览次数:
3855
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客