Vulnerabilidad en Hyprland (CVE-2024-33904)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
29/04/2024
Última modificación:
22/08/2024
Descripción
En plugins/HookSystem.cpp en Hyprland hasta 0.39.1 (antes de 28c8561), a través de una condición de ejecución, un atacante local puede provocar la ejecución de código ensamblador arbitrario escribiendo en un archivo temporal predecible.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA



