Сообщается об обнаружении нескольких уязвимостей в gzip, которые могут быть использованы для повышения полномочий локального пользователя. Уязвимость связана со скриптами gzexe.in, zdiff.in и znew.in, которые создают временные файлы. Это может быть использовано для аттаки с использованием symlink-ов, что приведет к созданию или перезаписи произвольного файла с правами пользователя, запустившего скрипт. Уязвимость присутствует в версиях 1.2.4 и 1.3.2, другие версии также могут быть уязвимы.
>>> Подробности