CVE-2021-24032

⚪ Do wiadomości

Zstandard umożliwia chwilowy dostęp do plików wyjściowych dla nieuprawnionych użytkowników.

CVSS
4.7
EPSS
0.4%
Exploit
none
Vendor
facebook
Opis źródłowy (NVD)

Beginning in v1.4.1 and prior to v1.4.9, due to an incomplete fix for CVE-2021-24031, the Zstandard command-line utility created output files with default permissions and restricted those permissions immediately afterwards. Output files could therefore momentarily be readable or writable to unintended parties.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2021-03-04 21:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:33 UTC
Referencje