bzip2 bzip2 1.0.2描述:
bzip2 bzip2 1.0.1
bzip2 bzip2 1.0
bzip2 bzip2 0.9.5d
bzip2 bzip2 0.9.5c
bzip2 bzip2 0.9.5b
bzip2 bzip2 0.9.5a
bzip2 bzip2 0.9 c
bzip2 bzip2 0.9 b
bzip2 bzip2 0.9 a
BUGTRAQ ID: 12954
bzip2是一款文档压缩工具,支持Unix和Windows平台。
假如恶意的本地用户能够写访问目录,而目标用户在该目录中使用bzip2压缩或解压文档的话,则攻击者就能够利用TOCTOU漏洞,更改任何属于目标用户文档的权限。
在解压时bzip2将压缩bzip2文档的权限拷贝到解压的文档。但是,在写入解压的文档和更改文档权限之间有个时间差,恶意用户能够利用这个时间差删除解压的文档,并用用户其他文档的硬链接替换他,这样bzip2就能够将硬链接文档的权限改为和bzip2文档相同的权限。
<*来源:Imran Ghory (imranghory@gmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111229375217633&w=2
*>
建议:
临时解决方法:
假如您不能立即安装补丁或升级,NSFOCUS建议您采取以下措施以降低威胁:
* 不要在完全可写目录或组可写目录中处理文档。
厂商补丁:
bzip2
-----
现在厂商还没有提供补丁或升级程式,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sources.redhat.com/bzip2/index.html





















Rss Feed







