安全研究
安全漏洞
Cdwrite以不安全方式创建临时文件漏洞
发布日期:2003-12-06
更新日期:2003-12-10
受影响系统:Cdwrite Cdwrite 1.3
描述:
BUGTRAQ ID:
9165
Cdwrite是一款基于SHELL的刻录工具。
Cdwrite以不安全方式在临时目录中建立临时文件,本地攻击者可以利用这个漏洞通过符号链接进行攻击,可导致文件系统破坏。
Cdwrite 1.3使用时会建立/tmp/.tempfile文件,由于没有对文件是否存在进行检查,并且临时文件名可猜测,因此攻击者可以建立一个tmp文件的符号链接,到任意系统文件中,运行Cdwrite时可导致连接的文件被破坏或修改,可产生拒绝服务,或者可能进行权限提升。
<*来源:Shaun Colley (
shaunige@yahoo.co.uk)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=107090353702029&w=2
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
---SNIP
ls -al /tmp/.tempfile
ln -s /etc/nologin /tmp/.tempfile
---SNIP
建议:
厂商补丁:
Cdwrite
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://c.kruk.webpark.pl/#cdwrite浏览次数:2719
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |