PT-2026-53255 · Gnu+3 · Gzip+3
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GNU gzip (versões afetadas não especificadas)
Descrição
O utilitário
gzexe manipula arquivos temporários de forma insegura. Se o utilitário mktemp não estiver disponível no PATH do usuário, o gzexe gera um caminho de arquivo temporário utilizando apenas o ID do processo (PID). Como esse nome de arquivo é previsível e criado sem verificações de existência ou acesso exclusivo, um invasor local pode criar um link simbólico nesse caminho apontando para qualquer arquivo que a vítima tenha permissão para escrever. Isso gera uma condição de time-of-check to time-of-use (TOCTOU)—uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda nesse intervalo—permitindo a sobrescrita de arquivos arbitrários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Gzip