Cool Projects TarDiff allows local users to write to arbitrary files via a symlink attack on a pathname in a /tmp/tardiff-$$ temporary directory.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0858
Reference (s):
- https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=9bd6a07bc204472ac27242cea16f89943b43003a
- DEBIAN:DSA-3562
- URL: http://www.debian.org/security/2016/dsa-3562

