python-xdg是一个用于访问freedesktop.org的Python库标准。 python-xdg 0.25版本中的‘xdg.BaseDirectory.get_runtime_dir’函数中存在竞争条件漏洞,该漏洞源于程序以不安全的方式创建‘/tmp/pyxdg-runtime-dir-fallback-victim’临时文件。本地攻击者可通过实施符号链接攻击利用该漏洞覆盖任意文件。
python-xdg是一个用于访问freedesktop.org的Python库标准。 python-xdg 0.25版本中的‘xdg.BaseDirectory.get_runtime_dir’函数中存在竞争条件漏洞,该漏洞源于程序以不安全的方式创建‘/tmp/pyxdg-runtime-dir-fallback-victim’临时文件。本地攻击者可通过实施符号链接攻击利用该漏洞覆盖任意文件。