Описание
Уязвимость скриптов autopoint и gettextize библиотеки интернационализации программного обеспечения gettext связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, перезаписать некоторые файлы путем манипулирования символическими ссылками на временные файлы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- USN
- Mandriva
- GLSA
- FLSA
- BID
EPSS
2.1 Low
CVSS2
Связанные уязвимости
The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.
The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.
The (1) autopoint and (2) gettextize scripts in the GNU gettext packag ...
The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.
EPSS
2.1 Low
CVSS2