漏洞信息详情
Gentoo Sandbox 多个不安全临时文件创建漏洞
漏洞简介
Sandbox 1.2.11之前的版本中的竞争状况使得本地用户可以借助于对sandboxpids.tmp的符号链接攻击创建或重写任意文件。
漏洞公告
参考网址
来源: GENTOO 名称: GLSA-200507-22 链接:http://www.gentoo.org/security/en/glsa/glsa-200507-22.xml 来源: MISC 链接:http://bugs.gentoo.org/show_bug.cgi?id=96782 来源: XF 名称: sandbox-race-condition(21519) 链接:http://xforce.iss.net/xforce/xfdb/21519 来源: BID 名称: 14375 链接:http://www.securityfocus.com/bid/14375 来源: SECTRACK 名称: 1014574 链接:http://securitytracker.com/id?1014574 来源: SECUNIA 名称: 16214 链接:http://secunia.com/advisories/16214
受影响实体
- Sandbox Sandbox:1.2.1_r3<!--2000-1-1-->
- Sandbox Sandbox:1.2.1<!--2000-1-1-->
- Sandbox Sandbox:1.2.10<!--2000-1-1-->
- Sandbox Sandbox:1.2.2<!--2000-1-1-->
- Sandbox Sandbox:1.2.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...