Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: NetWorker 6.0
Уязвимость обнаружена в NetWorker. Локальный пользователь может получить поднятые привилегии на целевой системе.
Сценарий 'nsr_shutdown' не безопасно использует временные файлы в /tmp/nsrsh. В результате локальный пользователь может выполнить нападение символьных ссылок, чтобы перезаписать произвольные файлы на системе с поднятыми привилегиями.