Összefoglaló
A ruby Phusion Passenger gem biztonségi problémái váltak ismertté, melyeket kihasználva a támadók bizonyos információkat manipulálhatnak.
Leírás
A biztonsági problémát, egy olyan hiba okozza, amikor bizonyos ideiglenes könyvtárak létrehozásra kerülnek, és ez kihasználható hogy manipuláljanak egyes fájlokat symlink támadással.
A problémát a 4.0.38. előtti verziókból jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen 4.0.38. verzióra.
Támadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: www.openwall.com
SECUNIA 56617
CVE-2014-1832 - NVD CVE-2014-1832