Информационная безопасность
[RU] switch to English


Проблема символьных линков в am-utils
Опубликовано:14 апреля 2008 г.
Источник:
SecurityVulns ID:8892
Тип:локальная
Уровень опасности:
5/10
Описание:Небезопасное создание временных файлов в утилите expn.
Затронутые продукты:AMUTILS : am-utils 6.1
CVE:CVE-2008-1078 (expn in the am-utils and net-fs packages for Gentoo, rPath Linux, and other distributions, allows local users to overwrite arbitrary files via a symlink attack on the expn[PID] temporary file. NOTE: this is the same issue as CVE-2003-0308.1.)
Оригинальный текстdocumentGENTOO, [ GLSA 200804-09 ] am-utils: Insecure temporary file creation (14.04.2008)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород