Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3422

Опубликовано: 05 мая 2014
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость перезаписи произвольных файлов в GNU Emacs через атаку с использованием символьных ссылок на временные файлы в каталоге "/tmp/esrc/"

Описание

Обнаружена уязвимость в файле lisp/emacs-lisp/find-gc.el в GNU Emacs. Локальные злоумышленники могут перезаписывать произвольные файлы через атаку с использованием символьных ссылок (symlink attack) на временные файлы, расположенные в каталоге /tmp/esrc/.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • GNU Emacs 24.3 и более ранние версии

Тип уязвимости

  • Перезапись произвольных файлов
  • Атака через символьные ссылки (symlink attack)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5emacsWill not fix
Red Hat Enterprise Linux 6emacsWill not fix
Red Hat Enterprise Linux 7emacsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1095586emacs: multiple temporary file issues

EPSS

Процентиль: 26%
0.00344
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

lisp/emacs-lisp/find-gc.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file under /tmp/esrc/.

nvd
больше 12 лет назад

lisp/emacs-lisp/find-gc.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file under /tmp/esrc/.

debian
больше 12 лет назад

lisp/emacs-lisp/find-gc.el in GNU Emacs 24.3 and earlier allows local ...

github
около 4 лет назад

lisp/emacs-lisp/find-gc.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file under /tmp/esrc/.

suse-cvrf
больше 11 лет назад

Security update for emacs

EPSS

Процентиль: 26%
0.00344
Низкий

2.1 Low

CVSS2