Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-4156

Опубликовано: 02 июн. 2015
Источник: debian

Описание

GNU Parallel before 20150522 (Nepal), when using (1) --cat or (2) --fifo with --sshlogin, allows local users to write to arbitrary files via a symlink attack on a temporary file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
parallelfixed20161222-1package

Примечания

  • https://lists.gnu.org/archive/html/parallel/2015-04/msg00045.html

  • https://lists.gnu.org/archive/html/parallel/2015-05/msg00024.html

  • Not exploitable with kernel hardening since wheezy

Связанные уязвимости

ubuntu
больше 10 лет назад

GNU Parallel before 20150522 (Nepal), when using (1) --cat or (2) --fifo with --sshlogin, allows local users to write to arbitrary files via a symlink attack on a temporary file.

nvd
больше 10 лет назад

GNU Parallel before 20150522 (Nepal), when using (1) --cat or (2) --fifo with --sshlogin, allows local users to write to arbitrary files via a symlink attack on a temporary file.

github
больше 3 лет назад

GNU Parallel before 20150522 (Nepal), when using (1) --cat or (2) --fifo with --sshlogin, allows local users to write to arbitrary files via a symlink attack on a temporary file.