PT-2015-6435 · Gnu+1 · Gnu Parallel+1

Ole Tange

·

Publicado

2015-04-23

·

Atualizado

2016-12-07

·

CVE-2015-4155

CVSS v2.0

3.6

Baixa

VetorAV:L/AC:L/Au:N/C:N/I:P/A:P
Name of the Vulnerable Software and Affected Versions GNU Parallel versions prior to 20150422
Description The issue allows local users to write to arbitrary files via a symlink attack on a temporary file when using certain options, including --pipe, --tmux, --cat, --fifo, or --compress.
Recommendations For GNU Parallel versions prior to 20150422, update to a version 20150422 or later to resolve the issue. As a temporary workaround, consider avoiding the use of options --pipe, --tmux, --cat, --fifo, or --compress until a patch is available. Restrict access to temporary files to minimize the risk of exploitation.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2015-1397
CVE-2015-4155

Produtos afetados

Alt Linux
Gnu Parallel