PT-2025-35507 · Linenoise · Linenoise

Disconnect3D

+1

·

Publicado

2025-09-01

·

Atualizado

2025-12-08

·

CVE-2025-9810

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas linenoise (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de tempo de verificação para tempo de uso (TOCTOU) na função linenoiseHistorySave dentro da biblioteca linenoise. Esta falha permite que atacantes locais sobrescrevam arquivos arbitrários e modifiquem permissões explorando uma condição de corrida de symlink. A corrida ocorre entre a operação fopen("w") no caminho do histórico e uma operação chmod() subsequente no mesmo caminho.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9810

Produtos afetados

Linenoise