Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2016-6253

Description

mail.local in NetBSD versions 6.0 through 6.0.6, 6.1 through 6.1.5, and 7.0 allows local users to change ownership of or append data to arbitrary files on the target system via a symlink attack on the user mailbox.

POC

Reference

- http://packetstormsecurity.com/files/138021/NetBSD-mail.local-8-Local-Root.html

- https://www.exploit-db.com/exploits/40141/

- https://www.exploit-db.com/exploits/40385/

Github

- https://github.com/ARPSyndicate/cvemon