JVNDB-2004-000142
|
CVS クライアントにおける RCS diff ファイルによるファイルを上書きされる脆弱性
|
CVS クライアントには、RCS diff ファイルが絶対パス名でファイルを作成してしまうため、悪意あるサーバに接続した際に任意のファイルを作成される脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 2.6 (注意) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
サイバートラスト株式会社
- Asianux Server 1.1
- Asianux Server 2.0
- Asianux Server 2.1
ターボリナックス
- Turbolinux Advanced Server 6
- Turbolinux Appliance Server 1.0 (hosting)
- Turbolinux Appliance Server 1.0 (workgroup)
- Turbolinux Desktop 10
- Turbolinux Server 7
- Turbolinux Server 8
- Turbolinux Server 6.1
- Turbolinux Server 6.5
- Turbolinux Workstation 7
- Turbolinux Workstation 8
- Turbolinux Workstation 6.0
レッドハット
- Red Hat Enterprise Linux 2.1 (as)
- Red Hat Enterprise Linux 3 (as)
- Red Hat Enterprise Linux 2.1 (es)
- Red Hat Enterprise Linux 3 (es)
- Red Hat Enterprise Linux 2.1 (ws)
- Red Hat Enterprise Linux 3 (ws)
- Red Hat Linux 9
- Red Hat Linux Advanced Workstation 2.1
|
|
悪意ある CVS サーバに接続してしまうことで CVS クライアント上に任意のファイルを作成したり上書きされたりする可能性があります。
|
ベンダ情報より正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
サイバートラスト株式会社
- MIRACLE LINUX アップデート情報 : cvs
ターボリナックス
レッドハット
|
- その他(CWE-Other) [NVD評価]
|
- CVE-2004-0180
|
- National Vulnerability Database (NVD) : CVE-2004-0180
- SecurityFocus : 10138
- ISS X-Force Database : 15864
- SecurityTracker : 1009781
|
|