Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-6061

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
20/11/2007
Última modificación:
09/04/2025

Descripción

Audacity 1.3.2 crea un directorio temporal con un nombre predecible sin validarción previa de la existencia de un directorio, lo cual permite a usuarios locales provocar denegación de servicio (grabación deadlock) a través de la creación del directorio antes de que Audacity esté funcionando. NOTA: este asunto podría solaparse con el borrado de archivos o directorios de su elección a través de un ataque de enlace simbólico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:audacityteam:audacity:1.3.2:*:*:*:*:*:*:*