Уязвимость, следующая за символической ссылкой, была обнаружена в сценариях обработчика событий после создания ABRT в libreport. Скрипты событий записывают выходные файлы, используя перенаправления оболочки без флага O_NOFOLLOW. Если целевой файл заменяется символической ссылкой, процесс оболочки, работающий от имени пользователя root, следует по символической ссылке и записывает содержимое в целевую символическую ссылку, позволяя перезаписывать произвольные файлы в системе.
Показать оригинальное описание (EN)
A symlink following vulnerability was found in the ABRT post-create event handler scripts in libreport. Event scripts write output files using shell redirections without the O_NOFOLLOW flag. If the target file is replaced with a symlink, the shell process running as root follows the symlink and writes content to the symlink target, allowing arbitrary file overwrites on the system.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Abrt_Project Abrt
cpe:2.3:a:abrt_project:abrt:*:*:*:*:*:*:*:*
|
— | — |
|
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:43:*:*:*:*:*:*:*
|
— | — |
|
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:44:*:*:*:*:*:*:*
|
— | — |
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
|
— | — |
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
|
— | — |