Gentoo app-backup/burp package是Gentoo基金会的一个网络备份和恢复程序。
Gentoo app-backup/burp包2.1.32之前版本中存在安全漏洞。本地攻击者可借助特定账户的访问权限修改burp-server.conf文件利用该漏洞获取任意文件的访问和读取权限。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.gentoo.org/641842
来源:CONFIRM
链接:https://bugs.gentoo.org/641842
来源:GENTOO
链接:https://security.gentoo.org/glsa/201904-05
来源:GENTOO
链接:https://security.gentoo.org/glsa/201806-03
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152349/Gentoo-Linux-Security-Advisory-201904-05.html