Security Lab

Небезопасное создание временных файлов в Wine

Дата публикации:15.03.2005
Всего просмотров:1513
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Wine 20050211 и более ранние версии

Описание:
Уязвимость позволяет локальному пользователю прочитать некоторые значения ключей системного реестра.

Приложение сохраняет временную копию некоторых ключей реестра во временных файлах, которые доступны всем по умолчанию. Локальный пользователь может получить доступ к потенциально важной системной информации.

URL производителя: http://winehq.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Insecure tmp file creation in Wine