Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en atk-adaptorbridge.c en GNOME (CVE-2012-3378)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
31/08/2012
Última modificación:
11/04/2025

Descripción

La función register_application en atk-adaptor/bridge.c en GNOME at-SPI2 atk-2.5.2 no genera una semilla para el generador de números aleatorios y genera por tanto nombres de archivos temporales predecibles, lo que hace que sea más fácil crear o truncar archivos a los usuarios locales a través de un ataque de enlace simbólico en un fichero socket temporal en/tmp/at-spi2.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:at-spi2-atk:2.5.2:*:*:*:*:*:*:*