CRITICAL🇬🇧 English

CVE-2011-4119

Niebezpieczne użycie mktemp() w Inria Caml-Light <= 0.75

CVSS 9.8v3.1pub. 2021-10-26upd. 2024-11-21

Caml-Light w wersji 0.75 i wcześniejszych używa funkcji mktemp() w sposób podatny na atak, a także wykonuje niebezpieczne operacje na plikach w katalogu /tmp podczas instalacji. Może to prowadzić do poważnych naruszeń bezpieczeństwa systemu.

Pokaż oryginał (EN)

caml-light <= 0.75 uses mktemp() insecurely, and also does unsafe things in /tmp during make install.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia funkcji mktemp() (CWE-377 — insecure temporary file), która tworzy przewidywalne nazwy plików tymczasowych. Atakujący może z wyprzedzeniem odgadnąć lub przejąć nazwę pliku tymczasowego (atak typu symlink race lub temp file hijacking). Dodatkowo, podczas procesu instalacji (make install) aplikacja wykonuje niebezpieczne operacje na plikach w katalogu /tmp, co stwarza kolejny wektor do manipulacji danymi lub eskalacji uprawnień.

Skutki

Atakujący może zmodyfikować lub odczytać dane przetwarzane przez aplikację poprzez przejęcie plików tymczasowych, a w sprzyjających warunkach — uzyskać nieautoryzowany dostęp do systemu lub eskalować uprawnienia. Ocena CVSS wskazuje na potencjalne całkowite naruszenie poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do systemów, na których zainstalowany jest Caml-Light, oraz monitorowanie aktywności w katalogu /tmp.

Kogo dotyczy

Inria Caml-Light w wersji 0.75 i wcześniejszych

Uwagi

Podatność została zgłoszona publicznie w październiku 2011 roku na liście oss-security (seclists.org/oss-sec/2011/q4/249), mimo że formalna publikacja CVE nastąpiła dopiero w 2021 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Inria Caml Light

    APP
    Inria
    ≤ 0.75
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2012-0839MEDIUM5.0ten sam vendor

OCaml 3.12.1 and earlier computes hash values without restricting the ability to trigger hash collisions predi...