CVE-2008-3699
EPSS 0.35%
描述
The MagnatuneBrowser::listDownloadComplete function in magnatunebrowser/magnatunebrowser.cpp in Amarok before 1.4.10 allows local users to overwrite arbitrary files via a symlink attack on the album_info.xml temporary file.
如何修補 CVE-2008-3699
要修補 CVE-2008-3699,請將受影響套件升級到下列已修補版本。
- Debian/amarok—升級至 1.4.10-1 或更新版本
CVE-2008-3699 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 1.4.10-1