Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Ubuntu APT不安全文件权限本地信息泄露漏洞

发布日期:2012-12-12
更新日期:2012-12-14受影响系统:
Ubuntu Linux 12.x
Ubuntu Linux 11.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56917
CVE(CAN) ID: CVE-2012-0961Ubuntu是一个以桌面应用为主的Linux操作系统。APT是dpkg的高级前端。Ubuntu APT的term.log具有全局可读的权限,权限设置错误,本地攻击者可利用此漏洞获取敏感信息。<*来源:Ubuntu
 
  链接:http://people.canonical.com/~ubuntu-security/cve/2012/CVE-2012-0961.html
        http://www.ubuntu.com/usn/usn-1662-1/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:Ubuntu 12.10:
apt 0.9.7.5ubuntu5.2  https://launchpad.net/ubuntu/+source/apt/0.9.7.5ubuntu5.2
Ubuntu 12.04 LTS:
apt 0.8.16~exp12ubuntu10.7  https://launchpad.net/ubuntu/+source/apt/0.8.16~exp12ubuntu10.7
Ubuntu 11.10:
apt 0.8.16~exp5ubuntu13.6  https://launchpad.net/ubuntu/+source/apt/0.8.16~exp5ubuntu13.6HP OpenVMS LOGIN函数和ACMELOGIN函数拒绝服务漏洞Linux Kernel IPv6远程安全绕过漏洞相关资讯      ubuntu apt  Ubuntu安全漏洞  Ubuntu APT安全漏洞 
  • Ubuntu修复了14.04 LTS 上锁屏的安  (05/11/2014 09:43:49)
  • Ubuntu "pam-xdg-support" 模块本  (03/20/2013 19:08:10)
  • Ubuntu Software Properties PPA   (10/16/2012 06:41:01)
  • Ubuntu及衍生版本系统如何解锁APT  (05/09/2014 12:21:16)
  • Ubuntu "unity-firefox-extension"  (11/24/2012 11:45:50)
  • ubuntu apt 简单使用  (07/26/2007 08:00:29)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款