Debian 2.1 apcd符号链接漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

和Debian GNT/Linux 2.1一起发行的apcd软件包存在符号链接漏洞。当apcd进程接收到一个SIGUSR1信号时,会将其状态信息保存到/tmp/upsstat。然而由于这个文件没有被安全地打开,可能会导致符号链接攻击。 Debian GNU/Linux 2.1 该漏洞在0.6a.nr-4slink1版本中被修补,建议立刻升级apcd软件包。 Source archives: <a href=http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr-4slink1.diff.gz target=_blank>http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr-4slink1.diff.gz</a> MD5 checksum: 418d34e54e080c2129b8a686e8423d6d <a href=http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr-4slink1.dsc target=_blank>http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr-4slink1.dsc</a> MD5 checksum: f9be18f528e8a067696673337e1198ca <a href=http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr.orig.tar.gz target=_blank>http://security.debian.org/dists/stable/updates/source/apcd_0.6a.nr.orig.tar.gz</a> MD5 checksum: 4a714a8de33cc482b678c0d21b26d76e Alpha architecture: <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息