Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p4jg-pccf-h82c

Опубликовано: 31 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Insecure Temporary File in SWHKD

SWHKD is a display protocol-independent hotkey daemon made in Rust. In SWHKD versions 1.1.5 and prior, SWHKD uses the /tmp/swhkd.pid pathname. As /tmp is accessible to all users, there can be an information leak or denial of service. No known workarounds exist. A patch is available on the 1.1.0 branch of the repository.

Пакеты

Наименование

Simple-Wayland-HotKey-Daemon

rust
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 29%
0.00103
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-377
CWE-59

Связанные уязвимости

CVSS3: 7.8
nvd
почти 4 года назад

SWHKD 1.1.5 unsafely uses the /tmp/swhkd.pid pathname. There can be an information leak or denial of service.

CVSS3: 9.1
fstec
почти 4 года назад

Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00103
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-377
CWE-59