Blender创建不安全临时文件漏洞 CVE-2008-1103 CNNVD-200804-409 CNNVD-201404-531

6.9 AV AC AU C I A
发布: 2008-04-28
修订: 2017-08-08

Blender是Blender基金会所维护的一套免费的三维绘图及渲染软件。该软件支持多种几何图形、多种内部渲染和动画工具等。 Blender在终止的时候创建了/tmp/quit.blend文件,而该文件使用了容易猜测的文件名并使用不安全的文件权限存储临时渲染帧,在自动保存文件时也使用了不安全的文件权限。本地攻击者可以通过符号链接攻击以运行Blender用户的权限覆盖任意文件,或泄露敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息