Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Июнь 2004 >
ПН ВТ СР ЧТ ПТ СБ ВС
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        
Новостные рубрики:
  НОВОСТИ Безопасность    


Удаление произвольных файлов в Mandrake Linux

Обнаружена уязвимость в сценарии ksymoops-gznm на плаформе Mandrake Linux. Локальный пользователь может удалить произвольный файл на системе.

Уязвимость существует из-за того, что сценарий ksymoops-gznm, поставляемый с ОС Mandrake Linux, небезопасным образом копирует файлы в директорию /tmp. Локальный пользователь может создать символическую ссылку на критический файл в директории /tmp. Когда привилегированный пользователь запустит сценарий ksymoops, файлы, на которые были созданы символические ссылки во временной директории, будут удалены.

San АНДРЕЕВ | 13.06.2004 | 09:22 |


Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:


Powered by pMachine Pro 2.3

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: