CH azonosító
CH-6132Angol cím
virtualenv Insecure Temporary Files Security IssueFelfedezés dátuma
2011.12.19.Súlyosság
AlacsonyÖsszefoglaló
A virtualenv olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultsággal hajthatnak végre bizonyos műveleteket.
Leírás
A sérülékenység oka, hogy a virtualenv.py script az ideiglenes fájlokat nem biztonságos módon hozza létre, amit pl. symlink támadásokkal kihasználhatnak tetszőleges fájlok felülírására.
A sérülékenységet az 1.4.9. verzióban ismerték fel, de korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: github.com
SECUNIA 47240
CVE-2011-4617 - NVD CVE-2011-4617