CH azonosító
CH-8111Angol cím
Centrify Deployment Manager Insecure Temporary File Security IssueFelfedezés dátuma
2012.12.16.Súlyosság
AlacsonyÉrintett rendszerek
CentrifyCentrify Deployment Manager
Érintett verziók
Centrify Deployment Manager 2.x
Összefoglaló
A Centrify Deployment Manager sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokkal hajthatnak végre bizonyos műveleteket.
Leírás
A sérülékenység az okozza, hogy az alkalmazás egy ideiglenes fájlt nem biztonságos módon használ, ami kihasználható például tetszőleges fájlok felülírására symlink link támadással.
A sérülékenységet a 2.1.0.283 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.centrify.com
Egyéb referencia: archives.neohapsis.com
SECUNIA 51611