Összefoglaló
A PEAR olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a PEAR telepítő hibája okozza, amely az ideiglenes fájlokat nem biztonságos módon hozza létre, ezt kihasználva például tetszőleges fájlok írhatóak felül egy symlink támadással.
A sérülékenységet az 1.9.1 verzióban jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43533
CVE-2011-1072 - NVD CVE-2011-1072
Gyártói referencia: pear.php.net
Gyártói referencia: pear.php.net
Egyéb referencia: bugs.debian.org