UNKNOWNCVE-2025-13044

Mehrere Schwachstellen in IBM Concert Software

Plattform

linux

Komponente

ibm-concert

Behoben in

2.2.1

IBM Concert 1.0.0 bis 2.2.0 erstellt temporäre Dateien mit vorhersehbaren Namen, wodurch lokale Benutzer über einen Symlink-Angriff beliebige Dateien überschreiben können.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten