Back

MEDIUM

OpenJDK: insecure temporary file use in unpack200 (Libraries, 8033618)

Published Feb 10, 2014

Description

The unpacker::redirect_stdio function in unpack.cpp in unpack200 in OpenJDK 6, 7, and 8; Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 does not securely create temporary files when a log file cannot be opened, which allows local users to overwrite arbitrary files via a symlink attack on /tmp/unpack.log.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (2)

References (26)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Feb 10, 2014
Updated Aug 6, 2024
Reserved Feb 6, 2014
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Feb 3, 2014