Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hyprland (CVE-2024-33904)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
29/04/2024
Última modificación:
22/08/2024

Descripción

En plugins/HookSystem.cpp en Hyprland hasta 0.39.1 (antes de 28c8561), a través de una condición de ejecución, un atacante local puede provocar la ejecución de código ensamblador arbitrario escribiendo en un archivo temporal predecible.