Security Lab

Небезопасное создание временных файлов в 'cdwrite'

Дата публикации:10.12.2003
Всего просмотров:1345
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: cdwrite 1.x
Уязвимые версии: cdwrite 1.3

Описание: Уязвимость обнаружена в 'cdwrite'. Локальный пользователь может перезаписать файлы с привилегиями другого пользователя.

Программное обеспечение небезопасно обрабатывает временные файлы в '/tmp/.tempfile' каталоге. В результате удаленный пользователь может выполнить нападение символьных ссылок, чтобы перезаписать произвольные файлы на системе.

Пример/Эксплоит:

---SNIP
ls -al /tmp/.tempfile
ln -s /etc/nologin /tmp/.tempfile
---SNIP

URL производителя:http://c.kruk.webpark.pl/#cdwrite

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: cdwrite 1.3 insecure tmp file handling vulnerability.