Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2533

Опубликовано: 10 июн. 2011
Источник: redhat
CVSS2: 1.9

Уязвимость атаки с использованием символьных ссылок (symlink attack) в сценарии configure D-Bus 1.2.x до версии 1.2.28

Описание

В сценарии configure D-Bus (также известного как DBus) обнаружена уязвимость, позволяющая локальным пользователям перезаписывать произвольные файлы с помощью атаки на символьные ссылки (symlink attack). Уязвимость связана с использованием временного файла в директории /tmp/, который может быть заменён на символьную ссылку.

Заявление

Данная уязвимость затрагивает только этап компиляции и не влияет на бинарные пакеты dbus, поставляемые в Red Hat Enterprise Linux 5 и 6. В связи с этим в настоящее время нет планов по исправлению этой уязвимости в Red Hat Enterprise Linux 5 и 6.

Затронутые версии ПО

  • D-Bus версии 1.2.x до 1.2.28

Тип уязвимости

  • Атака с использованием символьных ссылок (ыymlink attack)
  • Перезапись произвольных файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4dbusNot affected
Red Hat Enterprise Linux 5dbusAffected
Red Hat Enterprise Linux 6dbusAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=715540dbus: Possibility of symlink attack in /tmp during compilation

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
около 15 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

nvd
около 15 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

debian
около 15 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows lo ...

github
около 4 лет назад

The configure script in D-Bus (aka DBus) 1.2.x before 1.2.28 allows local users to overwrite arbitrary files via a symlink attack on an unspecified file in /tmp/.

fstec
почти 15 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

1.9 Low

CVSS2