Back

MEDIUM

lazarus: Multiple insecure auxiliary /tmp files usage (symlink attack possible)

Published Nov 10, 2008

Description

create_lazarus_export_tgz.sh in lazarus 0.9.24 allows local users to overwrite or delete arbitrary files via a symlink attack on a (1) /tmp/lazarus.tgz temporary file or a (2) /tmp/lazarus temporary directory.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (13)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Nov 10, 2008
Updated Aug 7, 2024
Reserved Nov 10, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Aug 24, 2008