CH azonosító
CH-7747Angol cím
RubyInstaller Insecure File System Permissions Security IssueFelfedezés dátuma
2012.10.10.Súlyosság
AlacsonyÖsszefoglaló
A RubyInstaller egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók bizonyos műveleteket hajthatnak végre emelt szintű jogosultsággal.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelő jogosultságokat állít be a telepítési könyvtáron, amit kihasználva felül lehet írni az állományokat (például “C:Ruby193bin”), illetve tetszőleges programot lehet futtatni más felhasználó jogosultságával.
A sérülékenységet az 1.9.3-p194 verzióban jelentették, de más kiadások is érintve lehetnek.
Megoldás
IsmeretlenTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)