Программа: Tux Paint (tuxpaint) 0.9.14, возможно более ранние версии

Уязвимость обнаружена в сценарии tuxpaint-import.sh, который создает
небезопасным образом временные файлы в каталоге "/tmp". Локальный пользователь
может с помощью специально сформированной символической ссылки перезаписать
произвольные файлы на системе.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии