积极预防 及时发现
快速响应 力保恢复
Red Hat Linux 7.3 - i386 应升级 ScrollKeeper 软件包
发布时间:2002-09-04 信息来源:管理员

ScrollKeeper 是一个文档目录的编辑软件。不幸的是 ScrollKeeper 0.3 到 ScrollKeeper 0.3.11 之间所有版本都存在一个临时文件的弱身份验证缺陷。 在软件 ScrollKeeper 中,指令 scrollkeeper-get-cl 被用于在/tmp目录下生成临时文件。临时文件被生成时,系统会按顺序自动命名为 scrollkeeper-tempfile.<0-4>。这些文件是在一个用户登陆到 GNOME 会话上时,以登陆用户身份建立的。但是这却意味着给了攻击者一个冒充其他用户登陆到系统,非法创建和篡改用户文件的机会。 目前发现只有 Red Hat Linux 7.3 - i386 中含有受影响的 ScrollKeeper 程序,Red Hat Linux 7.3 以前版本的系统中反而没有含有缺陷程序。因此建议 Red Hat Linux 7.3 的用户立即升级软件包。 攻击方法: 暂无有效攻击代码 解决方案: 升级软件包 rpm -Fvh 代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 取得这些更新后,需要重新激活服务器。 RPMs 需求: Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/scrollkeeper-0.3.4-5.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/scrollkeeper-0.3.4-5.i386.rpm 验证: MD5 sum Package Name -------------------------------------------------------------------------- 3b2ca2295952d763516669a0a3dcc74d 7.3/en/os/SRPMS/scrollkeeper-0.3.4-5.src.rpm 392a5149a4b0e8abce9c350c88ee827a 7.3/en/os/i386/scrollkeeper-0.3.4-5.i386.rpm 这些套件基于安全理由,均由 Red Hat 公司使用 GPG 签章,可至下列网址取得key: http://www.redhat.com/about/contact.html 你可以用以下指令来进行验证: rpm --checksig 如果你只想验证软件没有被更改或者损坏的话,可用以下指令检查md5sum: rpm --checksig --nogpg 附加信息: CVE Names: CAN-2002-0662