Программа: Skype 1.1.0.20 и более ранние версии

Уязвимость позволяет локальному
пользователю повысить свои привилегии на
системе. При добавлении пользователем
изображения к его профилю, программное
обеспечение создает небезопасным образом
временный файл '/tmp/skype_profile.jpg'. Локальный
пользователь может создать символическую
ссылку с критического файла на системе на
временный файл и перезаписать целевой файл
с привилегиями пользователя, запустившего
уязвимое приложение.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии