Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-1160

Опубликовано: 02 апр. 2010
Источник: redhat
CVSS2: 3.6
EPSS Низкий

Уязвимость перезаписи произвольных файлов в GNU nano из-за отсутствия проверки изменений файла перед операцией сохранения

Описание

Обнаружена уязвимость в GNU nano, связанная с тем, что программа не проверяет, был ли файл изменён перед его перезаписью во время операции сохранения. Это позволяет локальным злоумышленникам (использующим помощь пользователя) перезаписывать произвольные файлы через атаку с использованием символьных ссылок на файл, принадлежащий злоумышленнику и редактируемый жертвой.

Заявление

Данная проблема была исправлена в Red Hat Enterprise Linux 6 до его первоначального выпуска.
Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Проблема оценена как имеющая низкое влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях для этой или более ранних версий. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • GNU nano до версии 2.2.4

Тип уязвимости

Перезапись произвольных файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3nanoWill not fix
Red Hat Enterprise Linux 4nanoWill not fix
Red Hat Enterprise Linux 5nanoWill not fix
Red Hat Enterprise Linux 6nanoAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=582434nano: multiple file editing insecurities

EPSS

Процентиль: 18%
0.00058
Низкий

3.6 Low

CVSS2

Связанные уязвимости

ubuntu
почти 16 лет назад

GNU nano before 2.2.4 does not verify whether a file has been changed before it is overwritten in a file-save operation, which allows local user-assisted attackers to overwrite arbitrary files via a symlink attack on an attacker-owned file that is being edited by the victim.

nvd
почти 16 лет назад

GNU nano before 2.2.4 does not verify whether a file has been changed before it is overwritten in a file-save operation, which allows local user-assisted attackers to overwrite arbitrary files via a symlink attack on an attacker-owned file that is being edited by the victim.

debian
почти 16 лет назад

GNU nano before 2.2.4 does not verify whether a file has been changed ...

github
почти 4 года назад

GNU nano before 2.2.4 does not verify whether a file has been changed before it is overwritten in a file-save operation, which allows local user-assisted attackers to overwrite arbitrary files via a symlink attack on an attacker-owned file that is being edited by the victim.

EPSS

Процентиль: 18%
0.00058
Низкий

3.6 Low

CVSS2