Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
setroubleshoot
(Unknown)
Описание
sealert в setroubleshoot позволяет локальным пользователям перезаписать произвольные файлы, используя атаку symlink на временный файл sealert.log.
Как исправить
Используйте рекомендации производителя:
https://bugzilla.redhat.com/show_bug.cgi?id=288221
https://bugzilla.redhat.com/show_bug.cgi?id=288221
Ссылки
REDHAT (RHSA-2008:0061): http://www.redhat.com/support/errata/RHSA-2008-0061.html
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=288221): https://bugzilla.redhat.com/show_bug.cgi?id=288221
XF (setroubleshoot-sealert-symlink(42591)): http://xforce.iss.net/xforce/xfdb/42591
BID (29320): http://www.securityfocus.com/bid/29320
SECTRACK (1020077): http://securitytracker.com/id?1020077
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=288221): https://bugzilla.redhat.com/show_bug.cgi?id=288221
XF (setroubleshoot-sealert-symlink(42591)): http://xforce.iss.net/xforce/xfdb/42591
BID (29320): http://www.securityfocus.com/bid/29320
SECTRACK (1020077): http://securitytracker.com/id?1020077