Back

MEDIUM

zsh insecure /tmp file usage

Published Dec 4, 2007

Description

Util/difflog.pl in zsh 4.3.4 allows local users to overwrite arbitrary files via a symlink attack on temporary files.

Affected products

Remediation

Red Hat statement

Not vulnerable. These issues did not affect the versions of the zsh package as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5.

Weaknesses (2)

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 4, 2007
Updated Aug 7, 2024
Reserved Dec 3, 2007
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Dec 2, 2007
ENISA EUVD
Assigner n/a
Published n/a
Updated n/a
Exploited since n/a
Link n/a