Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2533

Опубликовано: 10 июн. 2011
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость атаки с использованием символьных ссылок (symlink attack) в сценарии configure D-Bus 1.2.x до версии 1.2.28

Описание

В сценарии configure D-Bus (также известного как DBus) обнаружена уязвимость, позволяющая локальным пользователям перезаписывать произвольные файлы с помощью атаки на символьные ссылки (symlink attack). Уязвимость связана с использованием временного файла в директории /tmp/, который может быть заменён на символьную ссылку.

Заявление

Данная уязвимость затрагивает только этап компиляции и не влияет на бинарные пакеты dbus, поставляемые в Red Hat Enterprise Linux 5 и 6. В связи с этим в настоящее время нет планов по исправлению этой уязвимости в Red Hat Enterprise Linux 5 и 6.

Затронутые версии ПО

  • D-Bus версии 1.2.x до 1.2.28

Тип уязвимости

  • Атака с использованием символьных ссылок (ыymlink attack)
  • Перезапись произвольных файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4dbusNot affected
Red Hat Enterprise Linux 5dbusAffected
Red Hat Enterprise Linux 6dbusAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=715540dbus: Possibility of symlink attack in /tmp during compilation

EPSS

Процентиль: 8%
0.0003
Низкий

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

nvd
больше 14 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

debian
больше 14 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows lo ...

github
больше 3 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

fstec
больше 14 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 8%
0.0003
Низкий

1.9 Low

CVSS2