积极预防 及时发现
快速响应 力保恢复
新的lynx包修正CRLF注入缺陷 (Linux,补丁)
发布时间:2003-02-13 信息来源:管理员

涉及程序: lynx 描述: 新的lynx包修正CRLF注入缺陷 详细: lynx是一款字符单元web浏览器,适合在例如VT100终端上运行。lynx利用命令行(或WWW_HOME环境变量)构造其HTTP查询,不考虑如回车或换行等特征。攻击者构造一个包含这种特征的URL,能将附加命令注入到该请求中,导致攻击者利用lynx从主机上获取数据。 受影响的系统: Red Hat Linux 6.2 - i386 Red Hat Linux 7.0 - i386 Red Hat Linux 7.1 - i386 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 Red Hat Linux 8.0 - i386 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商已公布该缺陷的补丁,请用户及时下载并安装: Red Hat Linux 6.2: SRPMS: ftp://updates.redhat.com/6.2/en/os/SRPMS/lynx-2.8.3-2.1.src.rpm i386: ftp://updates.redhat.com/6.2/en/os/i386/lynx-2.8.3-2.1.i386.rpm Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/lynx-2.8.4-9.1.src.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/lynx-2.8.4-9.1.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/lynx-2.8.4-9.1.src.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/lynx-2.8.4-9.1.i386.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/lynx-2.8.4-18.1.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/lynx-2.8.4-18.1.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/lynx-2.8.4-18.1.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/lynx-2.8.4-18.1.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/lynx-2.8.4-18.1.i386.rpm Red Hat Linux 8.0: SRPMS: ftp://updates.redhat.com/8.0/en/os/SRPMS/lynx-2.8.5-7.1.src.rpm i386: ftp://updates.redhat.com/8.0/en/os/i386/lynx-2.8.5-7.1.i386.rpm 附加信息: CAN-2002-1405