PT-2022-17033 · Kde+2 · Kde Kcron+2
Carlos López
·
Publicado
2022-02-26
·
Atualizado
2023-10-12
·
CVE-2022-24986
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do KDE KCron anteriores à 21.12.3
Descrição
A vulnerabilidade permite que um invasor possa interceptar um arquivo temporário e executar comandos não autorizados. Isso ocorre devido à reutilização de um nome de arquivo no diretório /tmp durante uma sessão de edição.
Recomendações
Para versões anteriores à 21.12.3, atualize para a versão 21.12.3 ou posterior para resolver o problema.
Correção
Race Condition
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Kde Kcron