CH azonosító
CH-10384Angol cím
Python RPLY Module Insecure Temporary Files Handling Security IssueFelfedezés dátuma
2014.01.19.Súlyosság
AlacsonyÉrintett rendszerek
PythonPython Software Foundation
Érintett verziók
Python RPLY Module 0.7.1 előtti verziók.
Összefoglaló
Egy biztonsági problémát jelentettek a Python RPLY Module-ban. Ez lehetőséget ad rosszindulatú helyi felhasználók számára, hogy sikeresen hajtsanak végre hamisításos támadásokat.
Leírás
A sérülékenységet az okozza, hogy ez a modul nem biztonságos módon használja a cache ( /tmp ) memória fájljait. Ezt kihasználva meghamisítható a cahce tartalma, ami pedig megváltoztathatja a program viselkedését.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 0.7.1 vagy ez utáni verziók valamelyikére.