check_diskio CVE-2014-8994 Symlink Vulnerability
BID:71208
Info
check_diskio CVE-2014-8994 Symlink Vulnerability
| Bugtraq ID: | 71208 |
| Class: | Race Condition Error |
| CVE: |
CVE-2014-8994 |
| Remote: | No |
| Local: | Yes |
| Published: | Nov 20 2014 12:00AM |
| Updated: | Dec 03 2014 12:57AM |
| Credit: | Pierre Schweitzer |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
check_diskio CVE-2014-8994 Symlink Vulnerability
check_diskio is prone to a symlink vulnerability.
Successfully exploiting these issues may allow an attacker to manipulate files on host system through symlink attacks.
check_diskio is prone to a symlink vulnerability.
Successfully exploiting these issues may allow an attacker to manipulate files on host system through symlink attacks.
Exploit / POC
check_diskio CVE-2014-8994 Symlink Vulnerability
An attacker uses readily available commands to exploit the issue.
An attacker uses readily available commands to exploit the issue.
Solution / Fix
check_diskio CVE-2014-8994 Symlink Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
check_diskio CVE-2014-8994 Symlink Vulnerability
References:
References: