Security Lab

Небезопасное создание временных файлов в ed(1) в Sun Solaris

Дата публикации:14.12.2003
Всего просмотров:1250
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 2.6-8.0

Описание: Уязвимость обнаружена в ed(1) текстовом редакторе в Sun Solaris. Локальный пользователь может получить поднятые привилегии, когда целевой пользователь запускает редактор.

Программа небезопасно создает временные файлы. В результате локальный пользователь может выполнить нападение символьных ссылок, чтобы перезаписать произвольные файлы на системе с поднятыми привилегиями.

URL производителя:://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57443

Решение:Установите соответствующие исправления:

SPARC Platform

Solaris 2.6 with patch 115563-01 or later
Solaris 7 with patch 115565-01 or later
Solaris 8 with patch 110903-06 or later

x86 Platform

Solaris 2.6 with patch 115564-01 or later
Solaris 7 with patch 115566-01 or later
Solaris 8 with patch 110904-06 or later
Ссылки: Text Editor ed(1) Creates Temporary Files in an Unsafe Manner