Security news


Новости интернет безопасности

Небезопасная обработка временных файлов в R

30.08.08

29 августа, 2008

Программа: R 2.7.2, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что сценарий "javareconf" небезопасным образом обрабатывает временные файлы. Локальный пользователь может с помощью специально сформированной символической ссылки повысить свои привилегии на системе.

URL производителя: www.r-project.org

Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса: 

  • http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=496363


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us