PT-1999-1653 · Red Hat · Gzip

Publicado

1999-12-31

·

Atualizado

2016-10-18

·

CVE-1999-1332

CVSS v2.0

2.1

Baixa

VetorAV:L/AC:L/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions: gzip versions prior to the version on Red Hat Linux 5.0
Description: The issue allows local users to overwrite files of other users via a symlink attack on a temporary file. This is related to the gzexe component in the gzip package.
Recommendations: For versions prior to the version on Red Hat Linux 5.0, consider restricting access to the gzexe component to minimize the risk of exploitation.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-1999-1332
DSA-308

Produtos afetados

Gzip