Программа: Skype 1.1.0.20 и более ранние версии
Уязвимость позволяет локальному
пользователю повысить свои привилегии на
системе. При добавлении пользователем
изображения к его профилю, программное
обеспечение создает небезопасным образом
временный файл '/tmp/skype_profile.jpg'. Локальный
пользователь может создать символическую
ссылку с критического файла на системе на
временный файл и перезаписать целевой файл
с привилегиями пользователя, запустившего
уязвимое приложение.