Beskrivelse: Javier Fernandez-Sanguino Pena har rapporteret en sårbarhed i Bugzilla, som kan udnyttes af ondsindede, lokale brugere til at udføre bestemte handlinger på et sårbart system med eskalerede rettigheder.
Sårbarheden skyldes at den midlertidige fil "tmpsyncshadow" oprettes på usikkervis af "syncshadowdb" scriptet i tmp kataloget. Dette kan udnyttes via symlink angreb til at overskrive filer med samme rettigheder som brugeren der kører det berørte script.
Succesfuld udnyttelse kræver at den ondsindede bruger er i stand til at skrive til tmp kataloger.
Sårbarheden er rapporteret i version 2.16.7 og berører også version 2.16.10. Andre versioner er muligvis også berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.