IM-Switch不安全临时文件处理漏洞 CVE-2004-2502 CNNVD-200412-1002

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Fedora Core是RedHat发行的Linux系统。 Fedora Core包含的Im-switch存在符号链接问题,本地攻击者可以利用这个漏洞破坏系统文件或进行权利提升。 \'\'/usr/bin/im-switch\'\'使用\"/tmp/imswitcher$$\"作为临时文件,不过由于/tmp/目录可写,并且$$(PID)可云册,因此攻击者可以利用建立符号链接,破坏系统重要文件,可能造成权限提升。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息