Уязвимость создания или перезаписи произвольных файлов в функции "_rl_tropen" из файла "util.c" в GNU readline, вызванная атакой через символьные ссылки на файл "/var/tmp/rltrace.[PID]"
Описание
Обнаружена уязвимость в функции _rl_tropen из файла util.c в GNU readline. Локальные пользователи могут создавать или перезаписывать произвольные файлы через атаку с использованием символьных ссылок на файл /var/tmp/rltrace.[PID].
Заявление
Данная проблема проявляется только через отладочный/трассировочный код readline и не используется самим readline или какими-либо другими приложениями в Red Hat Enterprise Linux. Функции трассировки определены в закрытом заголовочном файле и предназначены только для внутреннего использования библиотеки readline. В обычных условиях эксплуатации данная проблема с небезопасными временными файлами не проявляется. Хотя эта уязвимость затрагивает версии readline, поставляемые с Red Hat Enterprise Linux 5, 6 и 7, в настоящее время не планируется её устранение в будущих обновлениях. Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- GNU readline до версии 6.3 патч 3
Тип уязвимости
Несанкционированная модификация файлов
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | compat-readline43 | Not affected | ||
| Red Hat Enterprise Linux 5 | readline | Not affected | ||
| Red Hat Enterprise Linux 6 | compat-readline5 | Not affected | ||
| Red Hat Enterprise Linux 6 | mingw32-readline | Not affected | ||
| Red Hat Enterprise Linux 6 | readline | Will not fix | ||
| Red Hat Enterprise Linux 7 | readline | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
2.1 Low
CVSS2
Связанные уязвимости
The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.
The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.
The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 a ...
The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.
EPSS
2.1 Low
CVSS2