Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1858

Опубликовано: 05 фев. 2014
Источник: redhat
CVSS2: 2.1

Уязвимость записи в произвольные файлы в f2py (NumPy) через атаку с использованием символьных ссылок на временный файл

Описание

Обнаружена уязвимость в файле __init__.py в модуле f2py библиотеки NumPy, которая позволяет локальным пользователям записывать данные в произвольные файлы через атаку с использованием символьных ссылок (symlink attack) на временный файл.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • NumPy до версии 1.8.1

Тип уязвимости

  • Атака с использованием символьных ссылок (symlink attack)
  • Запись в произвольные файлы

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1numpyWill not fix
Red Hat Enterprise Linux 6numpyWill not fix
Red Hat Enterprise Linux 7numpyWill not fix
Red Hat Enterprise MRG 1numpyWill not fix
Red Hat OpenShift Enterprise 2python27-numpyWill not fix
Red Hat Software Collectionspython27-numpyWill not fix
Red Hat Software Collectionspython33-numpyWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
Дефект:
CWE-367
https://bugzilla.redhat.com/show_bug.cgi?id=1062009numpy: f2py insecure temporary file use

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 8 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.

CVSS3: 5.5
nvd
около 8 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.

CVSS3: 5.5
debian
около 8 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write ...

CVSS3: 5.5
github
больше 3 лет назад

Arbitrary file write in NumPy

2.1 Low

CVSS2