Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
coolkey
(Unknown)
Описание
CoolKey позволяет локальным пользователям перезаписать произвольные файлы, используя атаку symlink на временные файлы в каталоге /tmp/.pk11ipc1/.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://directory.fedoraproject.org/wiki/CoolKey
http://directory.fedoraproject.org/wiki/CoolKey
Ссылки
BID (26369): http://www.securityfocus.com/bid/26369
REDHAT (RHSA-2007:0631): http://www.redhat.com/support/errata/RHSA-2007-0631.html
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=251774): https://bugzilla.redhat.com/show_bug.cgi?id=251774
OSVDB (40435): http://osvdb.org/40435
XF (coolkey-pk11ipc1-symlink(38330)): http://xforce.iss.net/xforce/xfdb/38330
REDHAT (RHSA-2007:0631): http://www.redhat.com/support/errata/RHSA-2007-0631.html
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=251774): https://bugzilla.redhat.com/show_bug.cgi?id=251774
OSVDB (40435): http://osvdb.org/40435
XF (coolkey-pk11ipc1-symlink(38330)): http://xforce.iss.net/xforce/xfdb/38330