Afuse afuse.c文件Shell命令注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30245 CVE(CAN) ID: CVE-2008-2232 Afuse是使用FUSE在用户域实现的自动加载文件系统。 Afuse没有正确地过滤文件名便将其用在了system()调用中。如果能够读访问afuse文件系统的攻击者使用了类似于以下的路径的话: /path/&quot;;arbitrary command;&quot; /path/`arbitrary command` 则从注册为Afuse加载的目录请求上述特制文件就会导致以提升的权限执行任意命令。 Jacob Bower Afuse 0.2 Debian ------ Debian已经为此发布了一个安全公告(DSA-1611-1)以及相应补丁: DSA-1611-1:New afuse packages fix privilege escalation 链接:<a href=http://www.debian.org/security/2008/dsa-1611 target=_blank>http://www.debian.org/security/2008/dsa-1611</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/a/afuse/afuse_0.1.1-1+etch1.diff.gz target=_blank>http://security.debian.org/pool/updates/main/a/afuse/afuse_0.1.1-1+etch1.diff.gz</a> Size/MD5 checksum: 3699 645246f8f338b76b6d6785fff9997c5a <a href=http://security.debian.org/pool/updates/main/a/afuse/afuse_0.1.1-1+etch1.dsc target=_blank>http://security.debian.org/pool/updates/main/a/afuse/afuse_0.1.1-1+etch1.dsc</a> Size/MD5 checksum: 657...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息