PT-2026-71460 · Unknown · Sblim-Cmpi-Base

·

CVE-2026-73585

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas sblim-cmpi-base (versões afetadas não especificadas)
Description A criação insegura de arquivos temporários nos scripts de registro de provedores permite que um usuário local sem privilégios realize um ataque de symlink. Ao criar um link simbólico em um diretório gravável por qualquer usuário, um invasor pode redirecionar gravações privilegiadas para um arquivo arbitrário durante a execução do script em um contexto privilegiado. Isso pode levar à sobrescrita de arquivos pertencentes ao root, potencialmente interrompendo os serviços ou a operação do sistema. A exploração é condicional à execução do script com privilégios elevados e pode ser mitigada por proteções de symlink em diretórios com sticky-bit.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96609
CVE-2026-73585

Produtos afetados

Sblim-Cmpi-Base