PT-2026-62064 · Cpan · Data::Roaringbitmap::Shared
CVE-2026-65065
·
Publicado
2026-07-21
·
Atualizado
2026-07-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Data::RoaringBitmap::Shared versões anteriores a 0.02
Description
Este problema ocorre ao criar um arquivo de suporte mmap legível por qualquer usuário e abri-lo sem as flags
O EXCL ou O NOFOLLOW. O segmento é criado usando a função open() com o modo 0666, o que, sob um umask padrão de 022, resulta em um modo de arquivo 0644, tornando-o legível por qualquer usuário. Como o O NOFOLLOW está ausente, o sistema segue links simbólicos plantados no caminho, e a ausência de O EXCL permite o uso de um arquivo pré-plantado em vez de falhar. Como os segmentos compartilhados geralmente ficam em diretórios compartilhados como /tmp ou /dev/shm, um invasor local pode ler cargas úteis de Comunicação Interprocessual (IPC) ou usar um link simbólico para redirecionar a operação de abertura.Recommendations
Atualize para a versão 0.02 ou posterior.
Correção
Link Following
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Data::Roaringbitmap::Shared