发布日期:2012-10-07
更新日期:2012-10-09
受影响系统:
Monkey Monkey HTTP Daemon 0.9.3-1
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-4442
Monkey HTTP Daemon是一个Web服务器软件,支持Linux系统。
Monkey HTTP Daemon 0.9.3在用非根有效UID操作时保留了多余的组ID,通过文件权限检查内的竞争条件,允许本地用户绕过目标文件读取限制。
<*来源:vendor
链接:?bug=688007
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Monkey
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
Monkey HTTP Daemon 的详细介绍:请点这里
Monkey HTTP Daemon 的下载地址:请点这里