Confira !
O Audacity até 2.3.3 salva arquivos temporários em / var / tmp / audacity- $ USER por padrão. Depois que o Audacity cria o diretório temporário, ele define suas permissões para 755. Qualquer usuário no sistema pode ler e reproduzir os arquivos temporários de áudio .au localizados lá (CVE-2020-11867).
MGASA-2021-0001 - Pacote audacity atualizado corrige vulnerabilidade de segurança
Data de publicação: 02 de janeiro de 2021
URL: https://advisories.mageia.org/MGASA-2021-0001.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-11867
O Audacity até 2.3.3 salva arquivos temporários em / var / tmp / audacity- $ USER por
padrão. Depois que o Audacity cria o diretório temporário, ele define seu
permissões para 755. Qualquer usuário no sistema pode ler e reproduzir o temporário
arquivos de áudio .au localizados lá (CVE-2020-11867).
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27850
- https://lists.opensuse.org/archives/list/ security-announce@lists.opensuse.org / thread / MIO5YFJW5KODA2NDQAAMKAOM57Z2ZM4W /
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11867
SRPMS:
- 7 / core / audacity-2.3.1-1.2.mga7
Até a próxima !
Nenhum comentário:
Postar um comentário