首页 -> 安全研究

安全研究

安全漏洞
Mandrake MandrakeUpdate 竞争环境漏洞

发布日期:2000-08-15
更新日期:2000-08-15

受影响系统:

    MandrakeSoft Linux Mandrake 7.1
    MandrakeSoft Linux Mandrake 7.0
    MandrakeSoft Linux Mandrake 6.1
    MandrakeSoft Linux Mandrake 6.0
描述:

MandrakeUpdate存在潜在的竞争环境错误,用户有可能干预RPMs的下载升级过
程。这个过程使用/tmp临时目录,如果服务器提供普通用户登录,就不应该使
用MandrakeUpdate。升级版修正了这个问题,使用/root/tmp,而不是/tmp。

<* 来源:Linux-Mandrake (Advisory ID:MDKSA-2000:034) *>


建议:
使用MandrakeUpdate自动升级:

[ Linux Mandrake 7.1 ]

Mandrake RPM MandrakeUpdate-7.1-9mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/7.1/RPMS/MandrakeUpdate-7.1-9mdk.i586.rpm

Mandrake RPM grpmi-7.1-9mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/7.1/RPMS/grpmi-7.1-9mdk.i586.rpm

[ Linux Mandrake 7.0 ]

Mandrake RPM MandrakeUpdate-7.0-13mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/7.0/RPMS/MandrakeUpdate-7.0-13mdk.i586.rpm

Mandrake RPM grpmi-0.9-13mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/7.0/RPMS/grpmi-0.9-13mdk.i586.rpm

[ Linux Mandrake 6.1 ]

Mandrake RPM MandrakeUpdate-6.1-4mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/6.1/RPMS/MandrakeUpdate-6.1-4mdk.i586.rpm

Mandrake RPM grpmi-0.9-4mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/6.1/RPMS/grpmi-0.9-4mdk.i586.rpm

[ Linux Mandrake 6.0 ]

Mandrake RPM MandrakeUpdate-6.0-6mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/6.0/RPMS/MandrakeUpdate-6.0-6mdk.i586.rpm

Mandrake RPM grpmi-0.9-6mdk.i586
ftp://ftp.linux.tucows.com/pub/distributions/Mandrake/Mandrake/updates/6.0/RPMS/grpmi-0.9-6mdk.i586.rpm


浏览次数:5885
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障