openCryptoki sérülékenység

CH azonosító

CH-7670

Angol cím

openCryptoki Insecure Temporary File Security Issue

Felfedezés dátuma

2012.09.27.

Súlyosság

Alacsony

Érintett rendszerek

N/A
openCryptoki

Érintett verziók

openCryptoki 2.x

Összefoglaló

Az openCryptoki egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelő körülmények között használja az ideiglenes állományokat, amit kihasználva felül lehet írni tetszőleges fájlokat symlink támadás segítségével.

A sérülékenységet a 2.4.1 előtt verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-28712 – Osprey Pump Controller sérülékenysége
CVE-2023-28718 – Osprey Pump Controller sérülékenysége
CVE-2023-28648 – Osprey Pump Controller sérülékenysége
CVE-2023-28375 – Osprey Pump Controller sérülékenysége
CVE-2023-28395 – Osprey Pump Controller sérülékenysége
CVE-2023-28398 – Osprey Pump Controller sérülékenysége
CVE-2023-28654 – Osprey Pump Controller sérülékenysége
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
Tovább a sérülékenységekhez »