安全研究

安全漏洞
Cdwrite以不安全方式创建临时文件漏洞

发布日期:2003-12-06
更新日期:2003-12-10

受影响系统:
Cdwrite Cdwrite 1.3
描述:
BUGTRAQ  ID: 9165

Cdwrite是一款基于SHELL的刻录工具。

Cdwrite以不安全方式在临时目录中建立临时文件,本地攻击者可以利用这个漏洞通过符号链接进行攻击,可导致文件系统破坏。

Cdwrite 1.3使用时会建立/tmp/.tempfile文件,由于没有对文件是否存在进行检查,并且临时文件名可猜测,因此攻击者可以建立一个tmp文件的符号链接,到任意系统文件中,运行Cdwrite时可导致连接的文件被破坏或修改,可产生拒绝服务,或者可能进行权限提升。

<*来源:Shaun Colley (shaunige@yahoo.co.uk
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107090353702029&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

---SNIP
ls -al /tmp/.tempfile
ln -s /etc/nologin /tmp/.tempfile
---SNIP

建议:
厂商补丁:

Cdwrite
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://c.kruk.webpark.pl/#cdwrite

浏览次数:2719
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障