Небезопасное создание временных файлов в 'cdwrite'

Дата публикации:
10.12.2003
Всего просмотров:
1083
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
cdwrite 1.x
Уязвимые версии: cdwrite 1.3

Описание: Уязвимость обнаружена в 'cdwrite'. Локальный пользователь может перезаписать файлы с привилегиями другого пользователя.

Программное обеспечение небезопасно обрабатывает временные файлы в '/tmp/.tempfile' каталоге. В результате удаленный пользователь может выполнить нападение символьных ссылок, чтобы перезаписать произвольные файлы на системе.

Пример/Эксплоит:

---SNIP
ls -al /tmp/.tempfile
ln -s /etc/nologin /tmp/.tempfile
---SNIP

URL производителя:http://c.kruk.webpark.pl/#cdwrite

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: cdwrite 1.3 insecure tmp file handling vulnerability.

или введите имя

CAPTCHA