В файле sblim-sfcb обнаружена ошибка. Локальный злоумышленник с низким уровнем привилегий может воспользоваться состоянием гонки во время миграции привилегированного экземпляра, манипулируя временным файлом в каталоге `/tmp`. Повторно воссоздавая символическую ссылку, злоумышленник может перенаправить привилегированный вывод в произвольный файл.
Это может привести к повреждению привилегированных файлов или отказу в обслуживании (DoS) в системе.
Показать оригинальное описание (EN)
A flaw was found in sblim-sfcb. A local, low-privileged attacker can exploit a race condition during privileged instance migration by manipulating a temporary file in the `/tmp` directory. By repeatedly recreating a symbolic link, the attacker can redirect privileged output to an arbitrary file. This can lead to privileged file corruption or a denial of service (DoS) on the system.
Характеристики атаки
Последствия
Строка CVSS v3.1