漏洞信息详情

Tux Paint不安全临时文件创建漏洞

  • CNNVD编号:CNNVD-200512-704
  • 危害等级: 高危
  • CVE编号: CVE-2005-3340
  • 漏洞类型: 设计错误
  • 发布时间: 2005-12-31
  • 威胁类型: 本地
  • 更新时间: 2006-01-19
  • 厂        商: new_breed_software
  • 漏洞来源: Discovered by Javi...

漏洞简介

Tux Paint (tuxpaint) 0.9.14及更早版本的tuxpaint-import.sh脚本不安全地创建临时文件,具有未知影响和攻击向量。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://security.debian.org/pool/updates/main/t/tuxpaint/tuxpaint-data_0.9.14-2sarge0_all.deb

http://security.ubuntu.com/ubuntu/pool/main/t/tuxpaint/tuxpaint-data_0.9.14-2ubuntu0.1_all.deb

http://security.ubuntu.com/ubuntu/pool/main/t/tuxpaint/tuxpaint_0.9.14-2ubuntu0.1_powerpc.deb

参考网址

来源: OSVDB

名称: 22453

链接:http://www.osvdb.org/22453

来源: VUPEN

名称: ADV-2006-0193

链接:http://www.frsirt.com/english/advisories/2006/0193

来源: SECUNIA

名称: 18475

链接:http://secunia.com/advisories/18475

来源: DEBIAN

名称: DSA-941

链接:http://www.debian.org/security/2005/dsa-941

来源: XF

名称: tuxpaint-tmpfile-symlink(24128)

链接:http://xforce.iss.net/xforce/xfdb/24128

来源: UBUNTU

名称: USN-243-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-243-1

来源: BID

名称: 16250

链接:http://www.securityfocus.com/bid/16250

来源: SECUNIA

名称: 18476

链接:http://secunia.com/advisories/18476

来源: SECUNIA

名称: 18474

链接:http://secunia.com/advisories/18474

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多