vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2005-000874

UnZip のファイル解凍時におけるパーミッションの処理に競合状態の脆弱性

N/A
2021/11/08 15:23
CVE-2005-2475
JVNDB-2005-000874
UnZip のファイル解凍時におけるパーミッションの処理に競合状態の脆弱性
概要
Info-ZIP が提供する UnZip には、ファイルの解凍時のパーミッションの処理に競合状態が発生する脆弱性により、リンク先のファイルのパーミッションを変更可能な問題があります。
想定される影響と対策
悪意あるローカルユーザにより、ハードリンクを利用した攻撃を実行されることで、任意のファイルのパーミッションを変更される可能性があります。
ベンダ情報及び参考情報を参照して適切な対策を実施してください。なお、Info-ZIP では UnZip 6.00 で修正する予定であることが報告されてます。
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A 1.2
CVECVE-2005-2475
公表日2005/08/25 00:00
登録日2007/05/24 14:11
更新日2021/11/08 15:23
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。