teTeX过滤器权限许可和访问控制漏洞

漏洞信息详情

teTeX过滤器权限许可和访问控制漏洞

漏洞简介

teTeX 过滤器1.0.7之前版本存在漏洞。本地用户可以借助对临时文件的符号链接攻击提升权限,这些临时文件在打印使用lpr的.dvi文件时产生。

漏洞公告

参考网址

来源: XF
名称: tetex-lprng-tmp-race(6785)
链接:http://xforce.iss.net/static/6785.php

来源: BID
名称: 2974
链接:http://www.securityfocus.com/bid/2974

来源: REDHAT
名称: RHSA-2001:102
链接:http://www.redhat.com/support/errata/RHSA-2001-102.html

来源: MANDRAKE
名称: MDKSA-2001:086
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-086.php3

来源: BUGTRAQ
名称: 20010622 LPRng + tetex tmpfile race – uid lp exploit
链接:http://www.securityfocus.com/archive/1/192647

来源: IMMUNIX
名称: IMNX-2001-70-030-01
链接:http://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-030-01

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享