PT-2026-71460 · Unknown · Sblim-Cmpi-Base
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
sblim-cmpi-base (versões afetadas não especificadas)
Description
A criação insegura de arquivos temporários nos scripts de registro de provedores permite que um usuário local sem privilégios realize um ataque de symlink. Ao criar um link simbólico em um diretório gravável por qualquer usuário, um invasor pode redirecionar gravações privilegiadas para um arquivo arbitrário durante a execução do script em um contexto privilegiado. Isso pode levar à sobrescrita de arquivos pertencentes ao root, potencialmente interrompendo os serviços ou a operação do sistema. A exploração é condicional à execução do script com privilégios elevados e pode ser mitigada por proteções de symlink em diretórios com sticky-bit.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sblim-Cmpi-Base