Összefoglaló
Egy sérülékenységet jelentettek a GNU tar alkalmazásban, amit rosszindulatú támadók kinasználhatnak tetszőleges fájlok írására a felhasználó jogosultságaival.
Leírás
Egy sérülékenységet jelentettek a GNU tar alkalmazásban, amit rosszindulatú támadók kinasználhatnak tetszőleges fájlok írására a felhasználó jogosultságaival.
A sérülékenységet a bemenetek hiányos elenőrzése okozza a tar archívumok kicsomagolása során. Ez kihasználható fájlok kicsomagolásához tetszőleges helyekre a GNU tar alkalmazást futató felhasználó jogosultságaival. A sérülékenység kihasználásához a rosszindulatú tar archívum a “..” útvonal bejárási karaktersorozatot kell hogy tartalmazza.
A sérülékenysége az 1.18-as verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
A CVS verzióban már kijavították.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: rhn.redhat.com
SECUNIA 26573