Security Advisory
CVE-2012-5660
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
abrt-action-install-debuginfo in Automatic Bug Reporting Tool (ABRT) 2.0.9 and earlier allows local users to set world-writable permissions for arbitrary files and possibly gain privileges via a symlink attack on "the directories used to store information about crashes."