Уязвимость обнаружена в LPRng в фильтре принтера psbanner. Локальный пользователь может получить поднятые привилегии на уязвимой системе. 

Debian сообщил, что psbanner, фильтр принтера, создает заголовок PostScript формата и создает временный файл отладки. При этом программа не в состоянии проверять предварительное существование временного файла. В результате локальный пользователь может создать символьную ссылку от временного файла к критическому системному файлу, который будет перезаписан с 'daemon' user привилегиями при запуске LPRng. 

Уязвимость обнаружена в LPRng 3.8.20.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии