|
26.12.2008 16:46 |
| |
Небезопасная обработка временных файлов в ARB |
 |
26 декабря, 2008
Программа: ARB 08.12.19prv, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за того, что приложение небезопасным образом использует временные файлы при создании отчета об ошибках в /tmp/arb_bugreport_[username]. Локальный пользователь может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе с повышенными привилегиями.
URL производителя: www.arb-home.de
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508942
|
 |
|