Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo PAR:: Packer (CVE-2011-4114)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/01/2012
Última modificación:
11/04/2025

Descripción

La función par_mktmpdir en el módulo PAR:: Packer anterior a v1.012 para Perl crea archivos temporales en un directorio con un nombre predecible sin verificar el propietario y los permisos de este directorio, permitiendo a usuarios locales sobrescribir archivos cuando otro usuario extrae un programa PAR. NOTA: Existe una vulnerabilidad similar reportada para AR, pero este se le ha asignado un identificador CVE diferente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:roderich_schupp:par-packer_module:*:*:*:*:*:*:*:* 1.011 (incluyendo)
cpe:2.3:a:roderich_schupp:par-packer_module:0.63:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.64:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.65:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.66:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.67:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.68:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.69:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.70:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.71:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.72:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.73:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.74:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.75:*:*:*:*:*:*:*
cpe:2.3:a:roderich_schupp:par-packer_module:0.76:*:*:*:*:*:*:*