В файле sblim-cmpi-base была обнаружена ошибка. Небезопасное создание временных файлов в сценариях регистрации провайдера позволяет локальному непривилегированному пользователю выполнить атаку по символической ссылке. Создав символическую ссылку в каталоге, доступном для записи всем, злоумышленник может перенаправить привилегированную запись в произвольный файл во время выполнения сценария в привилегированном контексте.
Это может привести к перезаписи файлов, принадлежащих root, что потенциально может нарушить работу системных служб или работы. Эксплуатация возможна при условии, что сценарий выполняется с повышенными привилегиями, и может быть уменьшен с помощью защиты символических ссылок липкого каталога.
Показать оригинальное описание (EN)
A flaw was found in sblim-cmpi-base. Insecure temporary file creation in the provider registration scripts allows a local unprivileged user to perform a symlink attack. By creating a symlink in a world-writable directory, an attacker can redirect privileged writes to an arbitrary file during script execution in a privileged context. This can lead to the overwrite of root-owned files, potentially disrupting system services or operation. Exploitation is conditional on the script running with elevated privileges and may be mitigated by sticky-directory symlink protections.
Характеристики атаки
Последствия
Строка CVSS v3.1