Board logo

标题: QGit "DataLoader::doStart()"临时方法不安全 [打印本页]

作者: pioneer     时间: 2007-9-11 14:18    标题: QGit "DataLoader::doStart()"临时方法不安全

来源

secunia.com

软件名

QGit 1.x

描述

这可被恶意的本地用户用来扩大权限dataloader.cpp中"DataLoader::doStart()"方法在不安全模式下创建和处理临时文件时的漏洞可通过symlink攻击来重写或执行任意文件V1.5.7之前的版本已经报告,其他版本可能也受到影响

解决方案

升级到V1.5.7.
http://sourceforge.net/project/showfiles.php?group_id=139897




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn