Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ColPack (CVE-2024-55566)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/12/2024
Última modificación:
17/12/2024

Descripción

ColPack 1.0.10 a 9a7293a tiene un archivo temporal predecible (ubicado en /tmp con un nombre derivado de un RNG no especificado). El impacto puede ser la sobrescritura de archivos o hacer que los gráficos de ColPack no estén disponibles para otros usuarios.