PT-2020-7661 · Unknown+2 · Fish-Shell+2

Zanchey

·

Publicado

2014-09-07

·

Atualizado

2024-06-15

·

CVE-2014-3856

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 1.23.0 a 2.1.1 do fish-shell
Descrição
O problema está relacionado à criação incorreta de arquivos temporários pela função fenced no fish-shell, permitindo que usuários locais obtenham privilégios por meio de um arquivo temporário com um nome previsível.
Recomendações
Para as versões do fish-shell 1.23.0 a 2.1.1, atualize para a versão 2.1.1 ou posterior para resolver o problema.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2014-2090
CVE-2014-3856
MGASA-2014-0404
OPENSUSE-SU-2019:2177-1
OPENSUSE-SU-2019:2188-1
OPENSUSE-SU-2019_2177-1
OPENSUSE-SU-2019_2188-1
OPENSUSE-SU-2024:10348-1

Produtos afetados

Alt Linux
Suse
Fish-Shell