Security Lab

Уязвимость в Shorewall в обработке временных файлов

Дата публикации:14.07.2004
Всего просмотров:1303
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Shorewall 2.0.x
Shorewall 1.4.x
Уязвимые версии: Shorewall до версий 2.0.3a и 1.4.10f

Описание: Уязвимость в Shorewall в обработке временных файлов и каталогов позволяет локальному пользователю получить поднятые привилегии на системе.

Сообщается, что локальный пользователь может перезаписать произвольные файлы на целевой системе с root привилегиями.

URL производителя:http://shorewall.net/

Решение:Установите обновленную версию программы (2.0.3a или 1.4.10f)

Ссылки: URGENT: Shorewall Security Vulnerability