PT-2025-35507 · Linenoise · Linenoise
Disconnect3D
+1
·
Publicado
2025-09-01
·
Atualizado
2025-12-08
·
CVE-2025-9810
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
linenoise (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de tempo de verificação para tempo de uso (TOCTOU) na função
linenoiseHistorySave dentro da biblioteca linenoise. Esta falha permite que atacantes locais sobrescrevam arquivos arbitrários e modifiquem permissões explorando uma condição de corrida de symlink. A corrida ocorre entre a operação fopen("w") no caminho do histórico e uma operação chmod() subsequente no mesmo caminho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linenoise