PT-2008-6491 · Debian · Ppp-Udeb+1

Dmitry E. Oboukhov

·

Publicado

2008-12-08

·

Atualizado

2008-12-09

·

CVE-2008-5367

CVSS v2.0

6.9

Média

VetorAV:L/AC:M/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions ppp-udeb version 2.4.4rel
Description The issue allows local users to overwrite arbitrary files via a symlink attack on the /tmp/resolv.conf.tmp temporary file. This is related to the ip-up functionality in ppp-udeb on Debian GNU/Linux.
Recommendations For ppp-udeb version 2.4.4rel, consider restricting access to the ip-up functionality until a patch is available, or apply configuration changes to prevent symlink attacks on temporary files.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-5367

Produtos afetados

Debian
Ppp-Udeb