受影响程序 ---------- Red Hat Linux 6.2 - alpha, i386, sparc Red Hat Linux 7.0 - alpha, i386 Red Hat Linux 7.1 - alpha, i386, ia64 Red Hat Linux 7.2 - i386, ia64 描述 ----------- 在sharutils软件包里带有一套的工具用来加密和解密二进制或文本文件。 uudecode工具在没有检查是否会向symlink或pipe进行写入的情况下创建了一个输出文件。如果用户使用uudecode解压到一个开放的目录(比如/tmp目录),那么一个本地的攻击者就可以利用此漏洞来提升自己在系统中的权限。 补丁(地址后面为MD5校验码) ------------------------- Red Hat Linux 6.2: 源码包: ftp://updates.redhat.com/6.2/en/os/SRPMS/sharutils-4.2.1-2.6.x.src.rpm 12f79cea5e757283428bfd5e7b0bc564 alpha: ftp://updates.redhat.com/6.2/en/os/alpha/sharutils-4.2.1-2.6.x.alpha.rpm e8af0b8d4a868cfdca38a423f58fdf12 i386: ftp://updates.redhat.com/6.2/en/os/i386/sharutils-4.2.1-2.6.x.i386.rpm fb407a76a64f1ea713ed386b8201dcc8 sparc: ftp://updates.redhat.com/6.2/en/os/sparc/sharutils-4.2.1-2.6.x.sparc.rpm d878b93bb7fc4fe311f2bcdd94271baf Red Hat Linux 7.0: 源码包: ftp://updates.redhat.com/7.0/en/os/SRPMS/sharutils-4.2.1-8.7.x.src.rpm 230f45ad2b7e945fcf69c61e552b0aa7 alpha: ftp://updates.redhat.com/7.0/en/os/alpha/sharutils-4.2.1-8.7.x.alpha.rpm 79e971f91f745358513faf93c8ac16bf i386: ftp://updates.redhat.com/7.0/en/os/i386/sharutils-4.2.1-8.7.x.i386.rpm 38d89d89bb513d216b1a2a954be6d07b Red Hat Linux 7.1: 源码包: ftp://updates.redhat.com/7.1/en/os/SRPMS/sharutils-4.2.1-8.7.x.src.rpm 230f45ad2b7e945fcf69c61e552b0aa alpha: ftp://updates.redhat.com/7.1/en/os/alpha/sharutils-4.2.1-8.7.x.alpha.rpm 79e971f91f745358513faf93c8ac16bf i386: ftp://updates.redhat.com/7.1/en/os/i386/sharutils-4.2.1-8.7.x.i386.rpm 38d89d89bb513d216b1a2a954be6d07b ia64: ftp://updates.redhat.com/7.1/en/os/ia64/sharutils-4.2.1-8.7.x.ia64.rpm 4f9adbdbff849ee05d718e15121bafb0 Red Hat Linux 7.2: 源码包: ftp://updates.redhat.com/7.2/en/os/SRPMS/sharutils-4.2.1-8.7.x.src.rpm 230f45ad2b7e945fcf69c61e552b0aa7 i386: ftp://updates.redhat.com/7.2/en/os/i386/sharutils-4.2.1-8.7.x.i386.rpm 38d89d89bb513d216b1a2a954be6d07b ia64: ftp://updates.redhat.com/7.2/en/os/ia64/sharutils-4.2.1-8.7.x.ia64.rpm 4f9adbdbff849ee05d718e15121bafb0 解决方案: 升级sharutils软件包 相关站点: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0178