CH azonosító
CH-7670Angol cím
openCryptoki Insecure Temporary File Security IssueFelfedezés dátuma
2012.09.27.Súlyosság
AlacsonyÖsszefoglaló
Az openCryptoki egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelő körülmények között használja az ideiglenes állományokat, amit kihasználva felül lehet írni tetszőleges fájlokat symlink támadás segítségével.
A sérülékenységet a 2.4.1 előtt verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50702
CVE-2012-4454 - NVD CVE-2012-4454
CVE-2012-4455 - NVD CVE-2012-4455
Egyéb referencia: bugzilla.redhat.com