PT-2005-3358 · Sandbox · Sandbox

Tavis Ormandy

·

Publicado

2005-08-03

·

Atualizado

2017-07-11

·

CVE-2005-2449

CVSS v2.0

1.2

Baixa

VetorAV:L/AC:H/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions sandbox versions prior to 1.2.11
Description A race condition exists in the sandbox, allowing local users to create or overwrite arbitrary files via a symlink attack on the sandboxpids.tmp file.
Recommendations For versions prior to 1.2.11, update to version 1.2.11 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2005-2449

Produtos afetados

Sandbox