|
阅读:434回复:0
Sun Java安装文件破坏漏洞
Sun Java安装文件破坏漏洞
发布时间:2003-10-31 更新时间:2003-10-31 严重程度:中 威胁程度:权限提升 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8937 受影响系统 Sun JRE (Linux Production Release) 1.4.2 _02 Sun JRE (Linux Production Release) 1.4.2 Sun SDK (Linux Production Release) 1.4.2 _02 Sun SDK (Linux Production Release) 1.4.2 详细描述 Sun Java实现当软件安装时,以不安全的方法建立临时文件。本地攻击者可以利用这个问题通过符号连接,当软件安装时,破坏系统文件,最可能是造成拒绝服务,也可能权限提升。 测试代码 尚无 解决方案 尚无 相关信息 Stan Bubrouski <[email protected]>. 参考:http://www.securityfocus.com/archive/1/343038 |
|
|