RHSA-2024:0453MediumCVSS 6.5
Red Hat Security Advisory: rpm security update
🔗 CVE IDs covered (3)
📋 Description
CVE-2021-35937 — rpm: TOCTOU race in checks for unsafe symlinks CVE-2021-35938 — rpm: races with chown/chmod/capabilities calls during installation CVE-2021-35939 — rpm: checks for unsafe symlinks are not performed for intermediary directories
🔗 References (6)
- selfhttps://access.redhat.com/errata/RHSA-2024:0453
- externalhttps://access.redhat.com/security/updates/classification/#moderate
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1964114
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1964125
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1964129
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_0453.json