Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。 xdiagnose 2.5.2ubuntu0.1之前版本中的welcome.py中存在漏洞。通过预测/tmp目录下的临时文件的文件名并对其进行符号链接攻击,本地攻击者可利用该漏洞重写任意文件。
Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。 xdiagnose 2.5.2ubuntu0.1之前版本中的welcome.py中存在漏洞。通过预测/tmp目录下的临时文件的文件名并对其进行符号链接攻击,本地攻击者可利用该漏洞重写任意文件。