PT-2021-8351 · Unknown · Caml-Light

David Holland

·

Publicado

2021-10-26

·

Atualizado

2021-10-29

·

CVE-2011-4119

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
caml-light versões 0.75 e anteriores
Descrição
O problema decorre do uso inseguro da função mktemp() no caml-light, juntamente com operações inseguras realizadas no diretório /tmp durante o processo de instalação (make install).
Recomendações
Para o caml-light versão 0.75 e anteriores, considere atualizar para uma versão que utilize mktemp() de forma segura e evite operações inseguras em /tmp para mitigar o risco.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-4119

Produtos afetados

Caml-Light