Sun Java安装文件破坏漏洞发布时间:2003-10-31 更新时间:2003-10-31 严重程度:中 威胁程度:权限提升 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8937 受影响系统 Sun JRE (Linux Production Release) 1.4.2 _02详细描述 Sun Java实现当软件安装时,以不安全的方法建立临时文件。本地攻击者可以利用这个问题通过符号连接,当软件安装时,破坏系统文件,最可能是造成拒绝服务,也可能权限提升。 测试代码 尚无 解决方案 尚无 相关信息 Stan Bubrouski <stan@ccs.neu.edu>. 参考:http://www.securityfocus.com/archive/1/343038 |