CH azonosító
CH-8311Angol cím
Performance Co-Pilot Two Insecure Temporary Files Security IssuesFelfedezés dátuma
2013.01.22.Súlyosság
AlacsonyÖsszefoglaló
A Performance Co-Pilot két sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokkal hajthatnak végre bizonyos műveleteket.
Leírás
A sérülékenységeket az okozza, hogy a “pcmd” és “pmlogger” programok nem biztonságos körülmények között használják az ideiglenes állományokat, amelyek mindenki számára teljes hozzáféréssel jönnek létre. Ezt kihasználva tetszőleges fájlt lehet felülírni symlink támadás segítségével.
A sérülékenységeket a 3.6.9 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: oss.sgi.com
Egyéb referencia: bugzilla.novell.com
CVE-2012-5530 - NVD CVE-2012-5530
SECUNIA 51932