Vulnerabilidad en: tcl/tk

Imagen de ElSanto

Tema: 

El ambiente del desarrollo de Tcl/Tk abarca un número de usos tcl, tk, tix, tclX, expect, e itcl. El uso de "expect", antes de la versión 5.32, busca las librerias en /var/tmp antes de buscar en otros directorios. Este comportamiento podía permitir que los usuarios locales ganen privilegios del root escribiendo una libreria Trojan Horse y consiguiendo el usuario root para hecer funcionar el mkpasswd.

Si deseas leer más sobre el tema presione aquí