漏洞信息详情
NVIDIA Cg Toolkit 'nvidia-cg-toolkit-installer'任意文件重写漏洞
漏洞简介
NVIDIA Cg Toolkit是NVIDIA开发的一个Cg 2.0语言和实时运行库的编译器。
NVIDIA Cg Toolkitt 中的nvidia-cg-toolkit-installer允许本地用户借助一个对/tmp/nvidia-cg-toolkit-manifest临时文件的symlink攻击,重写任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://packages.ubuntu.com/intrepid/nvidia-cg-toolkit
参考网址
来源: BID
名称: 32411
链接:http://www.securityfocus.com/bid/32411
来源: MLIST
名称: [debian-devel] 20080811 Re: Possible mass bug filing: The possibility of attack with the help of symlinks in some Debian packages
链接:http://lists.debian.org/debian-devel/2008/08/msg00285.html
受影响实体
- Federico_di_gregorio Nvidia-Cg-Toolkit:2.0.0015<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...