|
18.12.2008 11:11 |
| |
Небезопасная обработка временных файлов в cmus |
 |
18 декабря, 2008
Программа: cmus 2.2.0, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за небезопасной обработки временных файлов в сценарии cmus-status-display. Локальный пользователь может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе.
URL производителя: cmus.sourceforge.net
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://lists.debian.org/debian-devel/2008/08/msg00347.html
|
 |
|