CH azonosító
CH-5067Angol cím
GNU Troff "pdfroff" Script Insecure Temporary File CreationFelfedezés dátuma
2011.06.16.Súlyosság
AlacsonyÖsszefoglaló
A GNU Troff olyan sérülékenységét jelentették, melyet rosszindulatú helyi felhasználók kihasználhatnak bizonyos műveletek emelt jogosultsággal történő végrehajtására.
Leírás
A sérülékenységet az okozza, hogy a “pdfroff” script nem biztonságos módon hozza létre az ideiglenes fájlokat. Ez symlink támadásokon keresztül kihasználható tetszőleges fájl felülírására vagy létrehozására a scriptet futtató felhasználó jogosultságával.
A sérülékenységet az 1.20. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
Támadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: bugs.debian.org
SECUNIA 44999
CVE-2009-5044 - NVD CVE-2009-5044