Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2524

Опубликовано: 14 мар. 2014
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость создания или перезаписи произвольных файлов в функции "_rl_tropen" из файла "util.c" в GNU readline, вызванная атакой через символьные ссылки на файл "/var/tmp/rltrace.[PID]"

Описание

Обнаружена уязвимость в функции _rl_tropen из файла util.c в GNU readline. Локальные пользователи могут создавать или перезаписывать произвольные файлы через атаку с использованием символьных ссылок на файл /var/tmp/rltrace.[PID].

Заявление

Данная проблема проявляется только через отладочный/трассировочный код readline и не используется самим readline или какими-либо другими приложениями в Red Hat Enterprise Linux. Функции трассировки определены в закрытом заголовочном файле и предназначены только для внутреннего использования библиотеки readline. В обычных условиях эксплуатации данная проблема с небезопасными временными файлами не проявляется. Хотя эта уязвимость затрагивает версии readline, поставляемые с Red Hat Enterprise Linux 5, 6 и 7, в настоящее время не планируется её устранение в будущих обновлениях. Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • GNU readline до версии 6.3 патч 3

Тип уязвимости

Несанкционированная модификация файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5compat-readline43Not affected
Red Hat Enterprise Linux 5readlineNot affected
Red Hat Enterprise Linux 6compat-readline5Not affected
Red Hat Enterprise Linux 6mingw32-readlineNot affected
Red Hat Enterprise Linux 6readlineWill not fix
Red Hat Enterprise Linux 7readlineNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1077023readline: insecure temporary file use in _rl_tropen()

EPSS

Процентиль: 36%
0.00432
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.

nvd
почти 12 лет назад

The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.

debian
почти 12 лет назад

The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 a ...

github
около 4 лет назад

The _rl_tropen function in util.c in GNU readline before 6.3 patch 3 allows local users to create or overwrite arbitrary files via a symlink attack on a /var/tmp/rltrace.[PID] file.

EPSS

Процентиль: 36%
0.00432
Низкий

2.1 Low

CVSS2