Описание
The (1) check_update.sh and (2) rkhunter script in Rootkit Hunter before 1.2.3-r1 create temporary files with predictable file names, which allows local users to overwrite arbitrary files via a symlink attack.
Ссылки
- Patch
- Patch
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:gentoo:rootkit_hunter:1.2:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:rootkit_hunter:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:rootkit_hunter:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:rootkit_hunter:1.2.3:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00079
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
debian
больше 20 лет назад
The (1) check_update.sh and (2) rkhunter script in Rootkit Hunter befo ...
github
больше 3 лет назад
The (1) check_update.sh and (2) rkhunter script in Rootkit Hunter before 1.2.3-r1 create temporary files with predictable file names, which allows local users to overwrite arbitrary files via a symlink attack.
EPSS
Процентиль: 24%
0.00079
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other