mock scm插件安全漏洞

admin 2024-01-13 17:32:08 YS 来源:ZONE.CI 全球网 0 阅读模式
> mock scm插件安全漏洞

mock scm插件安全漏洞

CNNVD-ID编号 CNNVD-201609-371 CVE编号 CVE-2016-6299
发布时间 2016-09-19 更新时间 2017-04-18
漏洞类型 权限许可和访问控制 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 fedoraproject

漏洞介绍

mock是一套用于构建RPM包的再生工具。scm plug-in是其中的一个收集信息的插件。

mock中的scm插件中存在安全漏洞。攻击者可借助特制的spec文件利用该漏洞绕过既定的chroot保护,获取root权限。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/92948

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2016/09/13/2

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1375490

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/UFC4LU6GYYEVUK6LQ2FKUGMZXRTLLL5A/

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/VYLMPA5VLLX67DUJ6XLJ2TIW6CX2CFL4/

受影响实体

Fedoraproject Fedora:25 Fedoraproject Fedora:24 Fedoraproject Fedora:23

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201609-371

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0