Debian avahi package 权限许可和访问控制问题漏洞

admin 2024-01-16 11:26:53 YS 来源:ZONE.CI 全球网 0 阅读模式
> Debian avahi package 权限许可和访问控制问题漏洞

Debian avahi package 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-202102-1312 CVE编号 CVE-2021-26720
发布时间 2021-02-17 更新时间 2021-02-19
漏洞类型 权限许可和访问控制问题 漏洞来源 N/A
危险等级 高危 威胁类型 N/A
厂商 N/A

漏洞介绍

Debian avahi package 中存在权限许可和访问控制问题漏洞,该漏洞并允许本地攻击者通过对/run/avahi-daemon下的文件进行符号链接攻击来造成拒绝服务或创建任意空文件。

漏洞补丁

目前厂商已发布升级了Debian avahi package 权限许可和访问控制问题漏洞的补丁,Debian avahi package 权限许可和访问控制问题漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://packages.debian.org/buster/avahi-daemon

来源:MISC

链接:https://bugs.launchpad.net/ubuntu/+source/avahi/+bug/1870824

来源:MISC

链接:https://packages.debian.org/sid/avahi-daemon

来源:MISC

链接:https://www.openwall.com/lists/oss-security/2021/02/15/2

来源:MISC

链接:https://security-tracker.debian.org/tracker/CVE-2021-26720

来源:MISC

链接:https://bugzilla.suse.com/show_bug.cgi?id=1180827

来源:MISC

链接:https://metadata.ftp-master.debian.org/changelogs/main/a/avahi/avahi_0.8-4_changelog

来源:MISC

链接:https://packages.debian.org/bullseye/avahi-daemon

来源:MISC

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=982796

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202102-1312

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0