CVE编号
CVE-2011-4606利用情况
暂无补丁情况
N/A披露时间
2011-12-15漏洞描述
Rocks'n'Diamonds是一款游戏软件。Rocks'n'Diamonds以全局可写方式创建配置/缓存目录(~/.rocksndiamonds/),如果用户的HOME目录为0755(默认为0700),本地攻击者可以删除缓存文件,并使用符号链接访问本来受限的文件。当目标用户装载游戏时可破坏目标文件。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=651620 | |
http://openwall.com/lists/oss-security/2011/12/12/2 | |
http://openwall.com/lists/oss-security/2011/12/12/3 | |
https://bugzilla.redhat.com/show_bug.cgi?id=766805 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | artsoft | rocks'n'diamonds | 3.3.0.1 | - | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04_lts | rocksndiamonds | * |
Up to (excluding) 3.3.0.1+dfsg1-2.2 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04_lts | rocksndiamonds | * |
Up to (excluding) 3.3.0.1+dfsg1-2.2 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 无
- 完整性 部分地
还没有评论,来说两句吧...