0000
作家
作家
  • 铜币143枚
  • 威望34点
  • 贡献值1点
阅读:434回复:0

Sun Java安装文件破坏漏洞

楼主#
更多 发布于:2005-08-16 23:04
Sun Java安装文件破坏漏洞

发布时间:2003-10-31
更新时间:2003-10-31
严重程度:中
威胁程度:权限提升
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8937

受影响系统

    Sun JRE (Linux Production Release) 1.4.2 _02
    Sun JRE (Linux Production Release) 1.4.2
    Sun SDK (Linux Production Release) 1.4.2 _02
    Sun SDK (Linux Production Release) 1.4.2

详细描述
Sun Java实现当软件安装时,以不安全的方法建立临时文件。本地攻击者可以利用这个问题通过符号连接,当软件安装时,破坏系统文件,最可能是造成拒绝服务,也可能权限提升。

测试代码
尚无

解决方案
尚无

相关信息
Stan Bubrouski <[email protected]>.
参考:http://www.securityfocus.com/archive/1/343038
.--. |o_o | |:_/ | // \ \ (| | ) /'\_ _/`\ \___)=(___/
游客

返回顶部