Apport создает доступный для записи всем файл блокировки с правами root во всем доступном для записи каталоге /var/lock/apport. Если катало…
Apport создает доступный для записи всем файл блокировки с правами root во всем доступном для записи каталоге /var/lock/apport. Если каталог apport/ не существует (это не редкость, так как /var/lock является tmpfs), он создаст каталог, в противном случае он просто продолжит выполнение, используя существующий каталог. Это позволяет выполнить атаку с использованием символической ссылки, если злоумышленник создаст символическую ссылку в /var/lock/apport, изменив местоположение файла блокировки apport. Этот файл затем можно использовать для повышения привилегий, например. Исправлено в версиях 2.20.1-0ubuntu2.23, 2.20.9-0ubuntu7.14, 2.20.11-0ubuntu8.8 и 2.20.11-0ubuntu22.
Продукт создаёт временный файл в каталоге, права доступа к которому позволяют непредусмотренным субъектам определить существование файла или иным образом получить к нему доступ.
https://cwe.mitre.org/data/definitions/379.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| apport | Отслеживается | |
| apport | Отслеживается | |
| apport | Отслеживается | |
| apport | Отслеживается | |
| apport | Отслеживается | |
| apport | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |