Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Skype
(1.1.20)
Описание
Skype позволяет локальным пользователям перезаписывать произвольные файлы, используя атаку symlink attack на временный файл skype_profile.jpg.
Как исправить
Обновление не выпущено. Рекомендуется давать доступ к каталогу /tmp только доверенным пользователям.
http://www.skype.com/
http://www.skype.com/
Ссылки
BUGTRAQ (20050716 [ZH2005-16SA] Insecure temporary file creation in Skype for Linux): http://marc.theaimsgroup.com/?l=bugtraq&m=112156036013818&w=2
MISC (http://www.zone-h.org/advisories/read/id=7808): http://www.zone-h.org/advisories/read/id=7808
MISC (http://www.zone-h.org/advisories/read/id=7808): http://www.zone-h.org/advisories/read/id=7808