积极预防 及时发现
快速响应 力保恢复
CFINGERD 登录代码漏洞导致攻击者取得系统特权
发布时间:2001-04-20 信息来源:管理员

涉及程序: CFINGERD 详细: DEBIAN 今天发布安全公告,指出随同 DEBIAN LINUX 2.2 发行的 CFINGERD 程序包存在漏洞。它的登录代码不够完善,而且在 CFINGERD 判定是哪一个用户 FINGER 之前,它会一直保留它的 root 特权。利用这个漏洞,攻击者能取得系统特权。 受影响系统: CFINGERD 1.4.1-1.1 之前版本 解决方案: 请用户参考下列步骤升级该软件包: 1、取得软件包 : wget URL 2、安装相关软件 : dpkg -i file.deb 3、软件包下载点: Source archives: http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1-1.1.diff.gz MD5 checksum: 9ea177fd9f986c75da499c52c15d9dbe http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1-1.1.dsc MD5 checksum: c9b3a1bc6bd2cb2dad3916da82df917c http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1.orig.tar.gz MD5 checksum: 0461179bca7bb9b00fb23c0886666cb0 Alpha architecture: http://security.debian.org/dists/stable/updates/main/binary-alpha/cfingerd_1.4.1-1.1_alpha.deb MD5 checksum: 55eebf918692fb12bbcefb512ae9cfad ARM architecture: http://security.debian.org/dists/stable/updates/main/binary-arm/cfingerd_1.4.1-1.1_arm.deb MD5 checksum: 41089c6e44cd1a91beb769070720c597 Intel ia32 architecture: http://security.debian.org/dists/stable/updates/main/binary-i386/cfingerd_1.4.1-1.1_i386.deb MD5 checksum: 6ef1f240c9ab6fa1e94143d020bd782e Motorola 680x0 architecture: http://security.debian.org/dists/stable/updates/main/binary-m68k/cfingerd_1.4.1-1.1_m68k.deb MD5 checksum: 670ed451481a4ade769c3128a95d20f2 PowerPC architecture: http://security.debian.org/dists/stable/updates/main/binary-powerpc/cfingerd_1.4.1-1.1_powerpc.deb MD5 checksum: 9ca4d42c82f49974de09711f9d146c14 Sun Sparc architecture: http://security.debian.org/dists/stable/updates/main/binary-sparc/cfingerd_1.4.1-1.1_sparc.deb MD5 checksum: 898af9044c308cc217cc9d3b0050c34e