Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en com.github.samtools:htsjdk (CVE-2022-21126)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2022
Última modificación:
01/12/2022

Descripción

El paquete com.github.samtools:htsjdk anterior a 3.0.1 es vulnerable a la creación de un archivo temporal en un directorio con permisos inseguros debido a que la función createTempDir() en util/IOUtil.java no verifica la existencia del directorio temporal antes de intentar crearlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samtools:htsjdk:*:*:*:*:*:*:*:* 3.0.1 (excluyendo)