1.2 CVE-2005-1759

Patch
 

Condition de course dans shtool 2.0.1 et antérieurs permet aux utilisateurs locaux de modifier ou créer des fichiers arbitraires via une attaque symlink sur les fichiers temporaires après qu'ils aient été créés, une vulnérabilité différente de CVE-2005-1751.
https://nvd.nist.gov/vuln/detail/CVE-2005-1759

Catégories

CWE-NVD-Other

Références

BID

GENTOO Patch

GLSA-200506-08
Patch Vendor Advisory

MISC Patch

OPENPKG

SECUNIA


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:shtool:shtool:*:*:*:*:*:*:*:* <= 2.0.1


REMEDIATION


Patch

Url
GLSA-200506-08
http://bugs.gentoo.org/show_bug.cgi?id=93782


EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE