Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-1088

Опубликовано: 15 фев. 2012
Источник: redhat
CVSS2: 1.9

Уязвимость перезаписи произвольных файлов в iproute2 через атаку с использованием символьных ссылок на временный файл

Описание

Обнаружена уязвимость в iproute2, которая позволяет локальным пользователям перезаписывать произвольные файлы через атаку с использованием символьных ссылок на временный файл, используемый:

  1. Скриптом configure.
  2. Скриптом examples/dhcp-client-script.

Заявление

Данные проблемы затрагивают только скрипты, используемые во время сборки пакета, и не влияют на бинарные пакеты iproute, поставляемые с Red Hat Enterprise Linux. Поэтому эти проблемы не планируется устранять в пакетах iproute в Red Hat Enterprise Linux 5 и 6. Исправления будут внесены только в будущих версиях Red Hat Enterprise Linux.

Затронутые версии ПО

  • iproute2 до версии 3.3.0

Тип уязвимости

Перезапись произвольных файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4iprouteWill not fix
Red Hat Enterprise Linux 5iprouteWill not fix
Red Hat Enterprise Linux 6iprouteWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=797878iproute: multiple insecure temporary file use issues

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

iproute2 before 3.3.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary file used by (1) configure or (2) examples/dhcp-client-script.

nvd
почти 12 лет назад

iproute2 before 3.3.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary file used by (1) configure or (2) examples/dhcp-client-script.

debian
почти 12 лет назад

iproute2 before 3.3.0 allows local users to overwrite arbitrary files ...

github
больше 3 лет назад

iproute2 before 3.3.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary file used by (1) configure or (2) examples/dhcp-client-script.

1.9 Low

CVSS2