Rechteausweitung möglich

Schwachstelle in Mathematica 7.x für Linux

Die Sicherheitsexperten von Secunia haben eine Sicherheitslücke in Mathematica 7.x für Linux gemeldet.

Die Schwachstelle in Mathematica 7.x für Linux lässt sich ausnutzen, um Rechte auf einem betroffenen System zu erweitern. Schuld ist die Behandlung temporäre Dateien im Verzeichnis /tmp/MathLink. Erfolgreich ausgenutzt ermöglicht die Schwachstelle das Schreiben von Dateien in geschützte Ordner.

Die Sicherheitslücke ist für Mathematica 7.x für Linux bestätigt. Andere Versionen könnten ebenfalls betroffen sein. Ein Update steht derzeit nicht bereit. Anwender sollten die Software nicht als root benutzen und nur vertrauenswürdigen Personen Zugriff gewähren. (jdo)