SecLists.Org | Full Disclosure на русском
Подписаться
pwnlift: разрешение ссылок и TOCTOU в привилегированном обработчике загрузки позволяют произвольное запись файла от имени root
Опубликовано Грегом через Fulldisclosure 2 июля.
Информация об уязвимости
-----------------------
Название: Подчинение символическим ссылкам и TOCTOU в обработчике загрузки pwnlift позволяет произвольное запись файла от имени root
Уведомление: https://github.com/GregDurys/security-advisories
GHSA: GHSA-2v7v-rhpw-m9w4
CVE: CVE-2026-56815
Класс: CWE-59 (Неправильное разрешение ссылки перед доступом к файлу),
CWE-367 (Условие гонки между временем проверки и временем использования)
CVSS: 7,8 (Высокий) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Дата: 2026-06-27...