CVE-2006-5298
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2006
Última modificación:
09/04/2025
Descripción
La función mutt_adv_mktemp en el cliente de correo Mutt 1.5.12 y anteriores no verifica adecuadamente que los archivos temporales hayan sido creados con permisos restringidos, lo que puede permitir a usuarios locales crear archivos con permisos débiles mediante una condición de carrera entre las llamadas a las funciones mktemp y safe_fopen.
Impacto
Puntuación base 2.0
1.20
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:* | 1.5.12 (incluyendo) | |
| cpe:2.3:a:mutt:mutt:0.95.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.2.5.12_ol:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.12.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.17:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mutt:mutt:1.3.24:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=mutt-dev&m=115999486426292&w=2
- http://secunia.com/advisories/22613
- http://secunia.com/advisories/22640
- http://secunia.com/advisories/22685
- http://secunia.com/advisories/22686
- http://www.mandriva.com/security/advisories?name=MDKSA-2006%3A190
- http://www.trustix.org/errata/2006/0061/
- http://www.ubuntu.com/usn/usn-373-1
- http://marc.info/?l=mutt-dev&m=115999486426292&w=2
- http://secunia.com/advisories/22613
- http://secunia.com/advisories/22640
- http://secunia.com/advisories/22685
- http://secunia.com/advisories/22686
- http://www.mandriva.com/security/advisories?name=MDKSA-2006%3A190
- http://www.trustix.org/errata/2006/0061/
- http://www.ubuntu.com/usn/usn-373-1



