Insecure Temporary File Handling in sblim-cmpi-base Affects Red Hat Products
CVE-2026-73585

6.3MEDIUM

What is CVE-2026-73585?

A vulnerability in sblim-cmpi-base has been identified, wherein insecure temporary file creation in the provider registration scripts may permit local unprivileged users to execute a symlink attack. This loophole allows an attacker to create a symlink within a world-writable directory, redirecting privileged writes to arbitrary files during script execution, which can potentially compromise root-owned files and disrupt essential system services or operations. Remediation measures include enforcing sticky-directory protections on symlinks to mitigate this risk.

References

CVSS V3.1

Score:
6.3
Severity:
MEDIUM
Confidentiality:
None
Integrity:
High
Availability:
None
Attack Vector:
Local
Attack Complexity:
High
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

This issue was discovered by Found by AISLE in partnership with Red Hat.
.