PatchLink Update多个不安全的临时文件创建漏洞 CVE-2008-0525 CNNVD-200801-469

4.6 AV AC AU C I A
发布: 2008-01-31
修订: 2018-10-15

Linux/Unix/Mac (LUM) 6.2094至 6.4102 和其他可能的产品的Novell ZENworks Patch Management Update Agent 所使用的Unix PatchLink Update client会允许本地用户(1)通过对logtrimmer脚本所运用的/tmp/patchlink.tmp 文件中的一个符号链接攻击来修改任意文件,和 (2)通过对rebootTask脚本所运行的/tmp/plshutdown文件中的一个符号链接攻击来执行任意代码。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息