S-PLUS For Unix以不安全方式创建临时文件漏洞 CVE-2003-1279 CNNVD-200312-413

4.6 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-05

S-PLUS是一款统计分析、绘图和编程工具。 S-PLUS多此建立临时文件不安全,本地攻击者可以利用这个漏洞通过符号链接进行攻击,造成本地拒绝服务或权限提升。 S-PLUS多个脚本和二进制程序在运行时会建立的临时文件使用可猜测文件名,并且没有对文件是否存在进行正确检查,如: splus/6.0/cmd/Sqpe Clobbers /tmp/__F$$: open(\"/tmp/__F8499\", O_RDWR|O_CREAT|O_TRUNC, 0666) = 3 splus/6.0/cmd/PRINT Clobbers /tmp/PRINT.$$.out splus/6.0/cmd/mustfix.hlinks Clobbers /tmp/SUBST$PID.TXT /tmp/ed.cmds$PID splus/6.0/cmd/sas_get May clobber and use /tmp/file.1 /tmp/file.2 splus/6.0/cmd/sas_vars May clobber and use /tmp/file.1 splus/6.0/cmd/sgml2html Clobbers /tmp/sgml2html$$tmp /tmp/sgml2html$$tmp1 /tmp/sgml2html$$tmp2 攻击者可以通过建立符号连接,指向系统重要文件,当用户使用Splus的时候,遵循符号链接可导致目标文件被破坏,导致本地拒绝服务,或可能进行权限提升攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息