Security Lab

Небезопасное создание временных файлов в KNOPPIX CD

Дата публикации:15.07.2003
Всего просмотров:887
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Уязвимость обнаружена в конфигурации по умолчанию KNOPPIX CD. Локальный пользователь может получить root привилегии на системе.

В конфигурации по умолчанию "knx-hdinstall" небезопасно создает временные файлы в '/tmp/.qt/' каталоге: 'qt_plugins_3.0rc', и 'qt_plugins_3.0rc.lock'. Локальный пользователь может сконструировать символьные ссылки из временного файла к критическому файлу на системе. Затем, когда целевой пользователь войдет в систему, ссылающийся файл будет перезаписан с привилегиями целевого пользователя. В некоторых случаях содержание перезаписываемого файла может быть определено локальным пользователем. В результате локальный пользователь может получить поднятые привилегии.

Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Qt temporary files race condition in Knoppix 3.1