logrotate 安全漏洞(CVE-2022-1348)

admin 2023-11-30 07:38:48 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 logrotate 安全漏洞(CVE-2022-1348)

CVE编号

CVE-2022-1348

利用情况

暂无

补丁情况

官方补丁

披露时间

2022-05-26
漏洞描述
logrotate是一个实用程序。旨在简化生成大量日志文件的系统的管理。 logrotate 存在安全漏洞,该漏洞源于 logrotate 使用状态文件的方式存在问题。攻击者利用该漏洞可以锁定状态文件,停止任务轮换。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.com/logrotate/logrotate/pull/446
参考链接
http://www.openwall.com/lists/oss-security/2022/05/25/3
http://www.openwall.com/lists/oss-security/2022/05/25/4
http://www.openwall.com/lists/oss-security/2022/05/25/5
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2022-1348
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 logrotate_project logrotate * From (including) 3.17.0 Up to (excluding) 3.20.0
运行在以下环境
系统 alpine_3.13 logrotate * Up to (excluding) 3.18.0-r2
运行在以下环境
系统 alpine_3.14 logrotate * Up to (excluding) 3.18.1-r2
运行在以下环境
系统 alpine_3.15 logrotate * Up to (excluding) 3.18.1-r2
运行在以下环境
系统 alpine_3.16 logrotate * Up to (excluding) 3.19.0-r1
运行在以下环境
系统 alpine_3.17 logrotate * Up to (excluding) 3.20.1-r0
运行在以下环境
系统 alpine_3.18 logrotate * Up to (excluding) 3.20.1-r0
运行在以下环境
系统 alpine_edge logrotate * Up to (excluding) 3.20.1-r0
运行在以下环境
系统 amazon_2022 logrotate * Up to (excluding) 3.20.1-2.amzn2022.0.2
运行在以下环境
系统 debian_10 logrotate * Up to (excluding) 3.14.0-4
运行在以下环境
系统 debian_11 logrotate * Up to (excluding) 3.18.0-2+deb11u1
运行在以下环境
系统 debian_12 logrotate * Up to (excluding) 3.20.1-1
运行在以下环境
系统 debian_sid logrotate * Up to (excluding) 3.20.1-1
运行在以下环境
系统 fedora_34 logrotate * Up to (excluding) 3.18.0-4.fc34
运行在以下环境
系统 fedora_35 logrotate * Up to (excluding) 3.18.1-3.fc35
运行在以下环境
系统 fedora_36 logrotate-debugsource * Up to (excluding) 3.20.1-1.fc36
运行在以下环境
系统 opensuse_Leap_15.4 logrotate * Up to (excluding) 3.18.1-150400.3.7.1
运行在以下环境
系统 oracle_9 oraclelinux-release * Up to (excluding) 3.18.0-7.el9
运行在以下环境
系统 redhat_9 logrotate-debuginfo * Up to (excluding) 3.18.0-7.el9
运行在以下环境
系统 ubuntu_21.10 logrotate * Up to (excluding) 3.18.0-2ubuntu1.1
运行在以下环境
系统 ubuntu_22.04 logrotate * Up to (excluding) 3.19.0-1ubuntu1.1
运行在以下环境
系统 ubuntu_22.10 logrotate * Up to (excluding) 3.20.1-1ubuntu1
阿里云评分 6.2
  • 攻击路径 远程
  • 攻击复杂度 复杂
  • 权限要求 无需权限
  • 影响范围 全局影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-732 关键资源的不正确权限授予
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0