Ad

CVE-2026-73584

MEDIUM CVSS 3.1: 6,3
Обновлено 13 августа 2026
Red Hat
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-377
Поставщик Red Hat
Публичный эксплойт Нет

В файле sblim-sfcb обнаружена ошибка. Локальный злоумышленник с низким уровнем привилегий может воспользоваться состоянием гонки во время миграции привилегированного экземпляра, манипулируя временным файлом в каталоге `/tmp`. Повторно воссоздавая символическую ссылку, злоумышленник может перенаправить привилегированный вывод в произвольный файл.

Это может привести к повреждению привилегированных файлов или отказу в обслуживании (DoS) в системе.

Показать оригинальное описание (EN)

A flaw was found in sblim-sfcb. A local, low-privileged attacker can exploit a race condition during privileged instance migration by manipulating a temporary file in the `/tmp` directory. By repeatedly recreating a symbolic link, the attacker can redirect privileged output to an arbitrary file. This can lead to privileged file corruption or a denial of service (DoS) on the system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10