Insecure Temporary File Handling in sblim-cmpi-base Affects Red Hat Products
CVE-2026-73585
6.3MEDIUM
What is CVE-2026-73585?
A vulnerability in sblim-cmpi-base has been identified, wherein insecure temporary file creation in the provider registration scripts may permit local unprivileged users to execute a symlink attack. This loophole allows an attacker to create a symlink within a world-writable directory, redirecting privileged writes to arbitrary files during script execution, which can potentially compromise root-owned files and disrupt essential system services or operations. Remediation measures include enforcing sticky-directory protections on symlinks to mitigate this risk.
References
CVSS V3.1
Score:
6.3
Severity:
MEDIUM
Confidentiality:
None
Integrity:
High
Availability:
None
Attack Vector:
Local
Attack Complexity:
High
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged
Timeline
Vulnerability published
Vulnerability Reserved
Credit
This issue was discovered by Found by AISLE in partnership with Red Hat.