Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-377

CWE-377 Insecure Temporary File

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02372 Уязвимость клиентского компонента антивирусного средства McAfee Agent for Linux, связанная с ошибками обработки временных файлов, позволяющая нарушителю повысить свои привилегии
BDU:2019-04232 Уязвимость реализации команды "pg_upgrade" системы управления базами данных PostgreSQL, позволяющая нарушителю получить доступ к произвольным файлам
BDU:2020-01560 Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю перезаписывать произвольные файлы
BDU:2020-01561 Уязвимость менеджера ресурсов кластера Pacemaker пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, позволяющая нарушителю перезаписывать произвольные файлы
BDU:2020-01563 Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03289 Уязвимость операционной системы PAN-OS, связанная с раскрытием ресурса для ошибочной области, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2020-03301 Уязвимость программного средства Palo Alto Networks Traps, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить привилегии или перезаписывать системные файлы
BDU:2020-03564 Уязвимость компонента java.io.tmpdir утилиты автоматизации процесса сборки программного продукта Apache Ant, позволяющая нарушителю получить доступ на изменение данных или несанкционированный доступ к защищаемой информации
BDU:2020-03806 Уязвимость операционной системы PAN-OS, связанная с небезопасным использованием временных файлов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2020-05642 Уязвимость реализации вызовов PrintData или PrintStats системы балансировки сетевого трафика Keepalived, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2020-05694 Уязвимость реализации вызовов PrintData или PrintStats системы балансировки сетевого трафика Keepalived, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2021-03208 Уязвимость антивирусного программного средства McAfee Agent, связанная с ошибками обработки временных файлов, позволяющая нарушителю повысить свои привилегии
BDU:2022-00274 Уязвимость системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-00282 Уязвимость системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00285 Уязвимость метода write_data системы управления конфигурациями Ansible, связанная с небезопасными временными файлами, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-02458 Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2022-02459 Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, позволяющая нарушителю оказать воздействие на целостность данных или вызвать отказ в обслуживании
BDU:2022-03533 Уязвимость браузера Yandex Browser, связанная с ошибками обработки временных файлов, позволяющая нарушителю повысить свои привилегии
BDU:2022-04897 Уязвимость программного средства аналитики инцидентов информационной безопасности Velociraptor, позволяющая нарушителю перезаписать произвольный файл
BDU:2022-05929 Уязвимость службы обновления браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird для Windows, позволяющая нарушителю записать файлы состояний и журнала в незащищенный каталог
BDU:2022-06619 Уязвимость драйверов System Control Interface и AsusSwitch, библиотеки AsusLiveUpdate.dll для операционных систем Windows, позволяющая нарушителю записать или удалить произвольные файлы с каталоге Temp
BDU:2022-07190 Уязвимость реализации методов PreparedStatement.setText() или PreparedStatement.setBytea() драйвера JDBC (PgJDBC) для подключения Java-программ к базе данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-00470 Уязвимость компонента httpd upload.cgi микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить произвольные файлы
BDU:2023-07485 Уязвимость компонента Shortcuts операционной системы macOS Ventura, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2024-00670 Уязвимость механизма TCC (Transparency, Consent, and Control) операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2024-05355 Уязвимость компонента Notes (Заметки) операционных систем iPadOS и iOS, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-06879 Уязвимость текстового редактора Nano, связанная с ошибками обработки временных файлов, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-09777 Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать произвольные файлы
BDU:2025-11067 Уязвимость функции TempSpace::lastPointerRemove модуля TempSpace.cpp системы управления базами данных "Ред База Данных" связана с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11256 Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13308 Уязвимость функции get_cache_dir() фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, позволяющая нарушителю реализовать атаку отравления кэша

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2011-4119 caml-light <= 0.75 uses mktemp() insecurely, and also does unsafe things in /tmp during make install.
CVE-2012-2666 golang/go in 1.0.2 fixes all.bash on shared machines. dotest() in src/pkg/debug/gosym/pclntab_test.go creates a temporary fil...
CVE-2013-4253 The deployment script in the unsupported "OpenShift Extras" set of add-on scripts, in Red Hat Openshift 1, installs a default...
CVE-2013-4561 In a openshift node, there is a cron job to update mcollective facts that mishandles a temporary file. This may lead to loss...
CVE-2016-9595 A flaw was found in katello-debug before 3.4.0 where certain scripts and log files used insecure temporary files. A local use...
CVE-2017-15111 keycloak-httpd-client-install versions before 0.8 insecurely creates temporary file allowing local attackers to overwrite oth...
CVE-2017-16024 The sync-exec module is used to simulate child_process.execSync in node versions <0.11.9. Sync-exec uses tmp directories as a...
CVE-2017-7549 A flaw was found in instack-undercloud 7.2.0 as packaged in Red Hat OpenStack Platform Pike, 6.1.0 as packaged in Red Hat Ope...
CVE-2017-7560 It was found that rhnsd PID files are created as world-writable that allows local attackers to fill the disks or to kill sele...
CVE-2018-1053 In postgresql 9.3.x before 9.3.21, 9.4.x before 9.4.16, 9.5.x before 9.5.11, 9.6.x before 9.6.7 and 10.x before 10.2, pg_upgr...
CVE-2018-16494 In VOS and overly permissive "umask" may allow for authorized users of the server to gain unauthorized access through insecur...
CVE-2018-17955 Static tempfile name allows overwriting of arbitrary files
CVE-2018-19637 Static temporary filename allows overwriting of files
CVE-2018-19638 User can overwrite arbitrary log files in support tar
CVE-2018-19640 Code execution if run with command line switch -v
CVE-2018-25068 devent globalpom-utils FileResourceManagerProvider.java createTmpDir temp file
CVE-2018-3710 Gitlab Community and Enterprise Editions version 10.3.3 is vulnerable to an Insecure Temporary File in the project import com...
CVE-2018-6704 McAfee Agent for Linux Privilege Escalation vulnerability
CVE-2018-6705 McAfee Agent (MA) for Linux Privilege Escalation vulnerability
CVE-2018-6706 McAfee Agent (MA) non-Windows versions incorrect use of temporary file vulnerability
CVE-2020-10744 An incomplete fix was found for the fix of the flaw CVE-2020-1733 ansible: insecure temporary directory when running become_u...
CVE-2020-1733 A race condition flaw was found in Ansible Engine 2.7.17 and prior, 2.8.9 and prior, 2.9.6 and prior when running a playbook...
CVE-2020-1740 A flaw was found in Ansible Engine when using Ansible Vault for editing encrypted files. When a user executes "ansible-vault...
CVE-2020-1981 PAN-OS: Predictable temporary filename vulnerability allows local privilege escalation
CVE-2020-1991 Traps: Insecure temporary file vulnerability may allow privilege escalation on Windows
CVE-2020-1994 PAN-OS: Predictable temporary file vulnerability
CVE-2020-2016 PAN-OS: Temporary file race condition vulnerability in PAN-OS leads to local privilege escalation
CVE-2020-25636 A flaw was found in Ansible Base when using the aws_ssm connection plugin as there is no namespace separation for file transf...
CVE-2020-35451 Oozie local privilege escalation
CVE-2020-8027 openldap uses fixed paths in /tmp
CVE-2020-8030 skuba: Insecure /tmp usage when joining node to cluster
CVE-2020-8032 Local privilege escalation to root due to insecure tmp file usage
CVE-2021-20202 A flaw was found in keycloak. Directories can be created prior to the Java process creating them in the temporary directory,...
CVE-2021-22572 Data-transfer-project information disclosure via tmp directory
CVE-2021-25316 Local DoS of VM live migration due to use of static tmp files in detach_disks.sh in s390-tools
CVE-2021-29429 Information disclosure through temporary directory permissions
CVE-2021-46705 grub2-once uses fixed file name in /var/tmp
CVE-2022-0315 Insecure Temporary File in horovod/horovod
CVE-2022-0736 Insecure Temporary File in mlflow/mlflow
CVE-2022-21809 A file write vulnerability exists in the httpd upload.cgi functionality of InHand Networks InRouter302 V3.5.4. A specially-cr...
CVE-2022-21945 cscreen: usage of fixed path /tmp/cscreen.debug
CVE-2022-34387 Dell SupportAssist for Home PCs (version 3.11.4 and prior) and SupportAssist for Business PCs (version 3.2.0 and prior) c...
CVE-2022-35631 Filesystem race on temporary files
CVE-2022-3952 ManyDesigns Portofino WarFileLauncher.java createTempDir temp file
CVE-2022-3969 OpenKM FileUtils.java getFileExtension temp file
CVE-2022-41946 TemporaryFolder on unix-like systems does not limit access to created files in pgjdbc
CVE-2022-41954 Temporary File Information Disclosure Vulnerability
CVE-2022-4641 pig-vector LogisticRegression.java LogisticRegression temp file
CVE-2022-4817 centic9 jgit-cookbook temp file
CVE-2023-2800 Insecure Temporary File in huggingface/transformers
CVE-2023-49342 Temporary data passed between application components by Budgie Extras Clockworks applet could potentially be viewed or manipu...
CVE-2023-49344 Temporary data passed between application components by Budgie Extras Window Shuffler applet could potentially be viewed or m...
CVE-2023-49345 Temporary data passed between application components by Budgie Extras Takeabreak applet could potentially be viewed or manipu...
CVE-2023-49346 Temporary data passed between application components by Budgie Extras WeatherShow applet could potentially be viewed or manip...
CVE-2023-49347 Temporary data passed between application components by Budgie Extras Windows Previews could potentially be viewed or manipul...
CVE-2024-10372 chidiwilliams buzz model_loader.py download_model temp file
CVE-2024-49506 Fixed temporary file path in aeon-checks allows fixing of disk encryption key
CVE-2024-6654 Denial of Service vulnerability in ESET products for macOS
CVE-2025-34194 Vasion Print (formerly PrinterLogic) Local Privilege Escalation via Insecure Temporary File Handling
CVE-2025-46368 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contains an Insecure Temporary File vulnerability. A l...
CVE-2025-46369 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contains an Insecure Temporary File vulnerability. A l...
CVE-2025-61659 bash-git-prompt 2.6.1 through 2.7.1 insecurely uses the /tmp/git-index-private$$ file, which has a predictable name.
CVE-2025-66625 Umbraco Vulnerable to Improper File Access and Credential Exposure through Dictionary Import Functionality
CVE-2025-7707 World-Writable NLTK Cache Directory Vulnerability in run-llama/llama_index
CVE-2025-9474 Mihomo Party Socket sysproxy.ts enableSysProxy temp file

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240124-2 24.01.2024 Обход безопасности в macOS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.