漏洞信息详情

BusyBox 路径遍历漏洞

漏洞简介

BusyBox是由软件开发者Denys Viasenko开发维护的一个UNIX程序实用包。BusyBox implementation of tar是其中的一个tar(文件备份)命令的实现。

BusyBox implementation of tar 1.22.0 v5之前的版本中存在目录遍历漏洞。远程攻击者可通过符号链接攻击利用该漏洞读取任意文件。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://bugs.busybox.net/show_bug.cgi?id=8411

参考网址

来源:MISC

链接:http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html

来源:BUGTRAQ

链接:https://seclists.org/bugtraq/2019/Jun/14

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2015/10/21/7

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2019/Jun/18

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00037.html

来源:UBUNTU

链接:https://usn.ubuntu.com/3935-1/

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1274215

来源:usn.ubuntu.com

链接:https://usn.ubuntu.com/3935-1/

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/152385/Ubuntu-Security-Notice-USN-3935-1.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/78406

受影响实体

漏洞信息快速查询

相关漏洞

更多