Программа: Ettercap 0.x
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за того, что
приложение использует конфигурационный файл "/tmp/.ettercap_gtk" небезопасным
образом, когда приложение запущено с опцией –G. Эксплуатирование уязвимости
позволит выполнить symlink атаки и позволит перезаписать произвольные файлы на
целевой системе.
Эксплоит:
$ perl -e 'print "A"x500' > /tmp/.ettercap_gtk && ettercap -G