U radu programskog paketa Minitube uočena je sigurnosna ranjivost koju lokalni napadač može iskoristiti za prepisivanje proizvoljnih datoteka.

Paket: Minitube 1.x
Operacijski sustavi: Gentoo Linux
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: GLSA 201203-18
Izvor: Gentoo
 
Problem:
Ranjivost se očituje u nesigurnom stvaranju privremenih datoteka (eng. temporary file).

Posljedica:
Napadaču omogućuje prepisivanje proizvoljnih datoteka putem tzv. symlink napada.

Rješenje:
Svim se korisnicima savjetuje instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh