Уязвимость в gzip

9/11/2004 12:00

Сообщается об обнаружении нескольких уязвимостей в gzip, которые могут быть использованы для повышения полномочий локального пользователя. Уязвимость связана со скриптами "gzexe.in", "zdiff.in" и "znew.in" которые создают временные файлы. Это может быть использовано для аттаки с использованием symlink-ов, что приведет к созданию или перезаписи произвольного файла с правами пользователя, запустившего скрипт. Уязвимость присутствует в версиях 1.2.4 и 1.3.2, другие версии также могут быть уязвимы.
Advisories: secunia.com, trustix.org.