Vulnerabilidad en Maxima (CVE-2024-34490)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2024
Última modificación:
03/07/2024
Descripción
En Maxima hasta 5.47.0 anterior a 51704c, las funciones de trazado utilizan nombres predecibles en /tmp. Por lo tanto, los contenidos pueden estar controlados por un atacante local que puede crear archivos de antemano con estos nombres. Esto afecta, por ejemplo, a plot2d.
Impacto
Puntuación base 3.x
5.10
Gravedad 3.x
MEDIA



