Куда я попал?
CVE-2025-9810
PUBLISHED
01.09.2025
CNA: CyberArk
TOCTOU race in Linenoise enables arbitrary file overwrite and permission changes
Обновлено:
01.09.2025
TOCTOU in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.
CWE
Идентификатор | Описание |
---|---|
CWE-367 | Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367) |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.8 | MEDIUM | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Доп. Информация
Product Status
linenoise | |||||
---|---|---|---|---|---|
Product: | linenoise | ||||
Vendor: | antirez | ||||
Default status: | affected | ||||
Версии: |
|
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.