Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU Guile (CVE-2016-8605)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
12/01/2017
Última modificación:
20/04/2025

Descripción

El procedimiento mkdir de GNU Guile cambió temporalmente el umask del proceso a cero. Durante ese intervalo de tiempo, en una aplicación multiproceso, otros hilos podrían terminar creando archivos con permisos inseguros. Por ejemplo, mkdir sin el argumento de modo opcional crearía directorios como 0777. Esto se fija en Guile 2.0.13. Las versiones anteriores están afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:25:*:*:*:*:*:*:*
cpe:2.3:a:gnu:guile:*:*:*:*:*:*:*:* 2.0.12 (incluyendo)