Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en parche Debian para txt2man (CVE-2013-1444)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
30/09/2013
Última modificación:
11/04/2025

Descripción

Un determinado parche Debian para txt2man 1.5.5, como los usados en txt2man 1.5.5-2, 1.5.5-4, y otros, permite a usuarois locales sonbreescribir ficheros arbitrarios a través un ataque de enlace simbólico en /tmp/2222.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:txt2man:1.5.5-2:*:*:*:*:*:*:*
cpe:2.3:a:debian:txt2man:1.5.5-4:*:*:*:*:*:*:*
cpe:2.3:a:marc_vertes:txt2man:1.5.5:*:*:*:*:*:*:*