Дата публикации: | 28.11.2008 |
Дата изменения: | 28.02.2009 |
Всего просмотров: | 4126 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
openSUSE 10.2
openSUSE 10.3 openSUSE 11.0 SuSE Linux Enterprise Server 8 SUSE Linux Enterprise Server 9 SUSE Linux Enterprise Server 10 Novell Open Enterprise Server 1.x |
Уязвимые версии: OpenSUSE 10.2, 10.3, 11.0 SUSE Linux Enterprise Server 8, 9, 10 Novell Open Enterprise Server 1.x Описание: Уязвимость существует из-за недостаточной обработки имен файлов в yast2-backup. Злоумышленник может с помощью специально сформированного имени файла выполнить произвольные команды на системе. URL производителя: www.opensuse.org Решение: Установите исправление с сайта производителя.
openSUSE 11.0:
openSUSE 10.3:
openSUSE 10.2: Исходники:
openSUSE 11.0:
openSUSE 10.3:
openSUSE 10.2:
Open Enterprise Server:
Novell Linux POS 9:
Novell Linux Desktop 9:
SUSE SLES 9:
SuSE Linux Enterprise Server 8:
SUSE Linux Enterprise Server 10 SP1:
SUSE Linux Enterprise Desktop 10 SP1:
SUSE Linux Enterprise Server 10 SP2:
SUSE Linux Enterprise Desktop 10 SP2: |
|
Ссылки: | SUSE Security Announcement: yast2-backup (SUSE-SA:2008:054) |