|
26.02.2009 13:34 |
| |
Небезопасная обработка временных файлов в sblim-sfcb |
 |
26 февраля, 2009
Программа: sblim-sfcb 1.3.2, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за того, что сценарий genSslCert.sh небезопасным образом обрабатывает временные файлы. Локальный пользователь может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе.
URL производителя: sblim.wiki.sourceforge.net
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://sourceforge.net/tracker/index.php?func=detail&aid=2561165&group_id=128809&atid=712784
CVE: CVE-2009-0416
|
 |
|