Программа: getmail до версии 3.2.5, 4.x до версии 4.2.0 

Локальный пользователь может получить root привилегии на целевой системе.
Программа небезопасно обрабатывает временные файлы. Локальный пользователь может создать символьную ссылку из критического файла на системе к подкаталогу 'maildir', чтобы перезаписать ссылающийся файл с root привилегиями при запуске программы.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии