Ad

CVE-2026-73585

MEDIUM CVSS 3.1: 6,3
Обновлено 13 августа 2026
Red Hat
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-377
Поставщик Red Hat
Публичный эксплойт Нет

В файле sblim-cmpi-base была обнаружена ошибка. Небезопасное создание временных файлов в сценариях регистрации провайдера позволяет локальному непривилегированному пользователю выполнить атаку по символической ссылке. Создав символическую ссылку в каталоге, доступном для записи всем, злоумышленник может перенаправить привилегированную запись в произвольный файл во время выполнения сценария в привилегированном контексте.

Это может привести к перезаписи файлов, принадлежащих root, что потенциально может нарушить работу системных служб или работы. Эксплуатация возможна при условии, что сценарий выполняется с повышенными привилегиями, и может быть уменьшен с помощью защиты символических ссылок липкого каталога.

Показать оригинальное описание (EN)

A flaw was found in sblim-cmpi-base. Insecure temporary file creation in the provider registration scripts allows a local unprivileged user to perform a symlink attack. By creating a symlink in a world-writable directory, an attacker can redirect privileged writes to an arbitrary file during script execution in a privileged context. This can lead to the overwrite of root-owned files, potentially disrupting system services or operation. Exploitation is conditional on the script running with elevated privileges and may be mitigated by sticky-directory symlink protections.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10