Ispravljen je nedostatak programskog paketa virtualenv kojeg je lokalni napadač mogao iskoristiti za prepisivanje proizvoljnih datoteka u direktoriju /tmp/ .

Paket: python-virtualenv 1.x
Operacijski sustavi: Gentoo Linux
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4617
Izvorni ID preporuke: GLSA 201206-17
Izvor: Gentoo
 
Problem:
Propust je posljedica nesigurnog rukovanja privremenim datotekama u modulu virtualenv.py.

Posljedica:
Navedeni propust lokalni napadač može iskoristiti za izvođenje symlink napada za prepisivanje proizvoljnih datoteka u direktoriju /tmp/ .

Rješenje:
Svim korisnicima se preporučuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh