Небезопасное создание временных файлов в GNU ed

Дата публикации:
22.01.2007
Дата изменения:
27.10.2008
Всего просмотров:
1552
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
GNU Ed 0.x
Уязвимые версии: GNU ed версии до 0.3.

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что приложение небезопасным образом создает временные файлы. Злоумышленник может с помощью специально сформированный символической ссылки перезаписать произвольные файлы на системе с привилегиями пользователя, запустившего ed.

URL производителя: www.gnu.org/software/ed/ed.html

Решение: Установите последнюю версию (0.3) с сайта производителя.

или введите имя

CAPTCHA