安全研究

安全漏洞
SuSE YaST SuSEconfig.gnome-filesystem以不安全方式创建临时文件漏洞

发布日期:2004-01-13
更新日期:2004-01-25

受影响系统:
S.u.S.E. Linux 8.2
描述:
BUGTRAQ  ID: 9411

SuSE是一款开放源代码Linux系统。

SuSEconfig.gnome-filesystem以不安全方式创建临时文件,本地攻击者可以利用这个漏洞利用符号连接攻击对系统文件进行破坏。

在通过YaST执行脚本后,会建立'/tmp/tmp.SuSEconfig.gnome-filesystem.$RANDOM'临时文件,其中RANDOM为随机数(一般在1到33000之间),文件建立权限为任何用户可写,通过建立符号链接指向系统任意文件,当执行时可覆盖符号链接指向的文件,可导致系统崩溃或权限提升。

<*来源:Rene (l0om@excluded.org
  
  链接:http://www.excluded.org/advisories/advisory06.txt
*>

建议:
厂商补丁:

S.u.S.E.
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.suse.com/en/support/security/

浏览次数:2876
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障