CVE-2008-5374
published 2008-12-08CVE-2008-5374: bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2)…
PriorityP417medium6.9CVSS 2.0
AVLACMAuNCCICAC
EPSS
0.34%
26.0th percentile
bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2) aliasconv.bash, and (3) cshtobash scripts.
Affected
6 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | bash | < bash 4.0-2 (bookworm) | bash 4.0-2 (bookworm) |
| gnu | bash | >= 0 < 4.0-2 | 4.0-2 |
| gnu | bash | >= 0 < 4.0-2 | 4.0-2 |
| gnu | bash | >= 0 < 4.0-2 | 4.0-2 |
| gnu | bash | >= 0 < 4.0-2 | 4.0-2 |
| matthias_klose | bash-doc | — | — |
CVSS provenance
nvdv2.06.9MEDIUMAV:L/AC:M/Au:N/C:C/I:C/A:C
osv6.9MEDIUM
vendor_debian6.9LOW
vendor_redhat6.9MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Red Hat
bash: Insecure temporary file use in aliasconv.sh, aliasconv.bash, cshtobash (symlink attack)
vendor_redhat·2008-08-13·CVSS 6.9
CVE-2008-5374 [MEDIUM] bash: Insecure temporary file use in aliasconv.sh, aliasconv.bash, cshtobash (symlink attack)
bash: Insecure temporary file use in aliasconv.sh, aliasconv.bash, cshtobash (symlink attack)
bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2) aliasconv.bash, and (3) cshtobash scripts.
Statement: This issue has been addressed in Red Hat Enterprise Linux 4 via RHSA-2011:0261 advisory. This issue has been addressed in Red Hat Enterprise Linux 5 via RHSA-2011:1073 advisory.
Debian
CVE-2008-5374: bash - bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attac...
vendor_debian·2008·CVSS 6.9
CVE-2008-5374 [MEDIUM] CVE-2008-5374: bash - bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attac...
bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2) aliasconv.bash, and (3) cshtobash scripts.
Scope: local
bookworm: resolved (fixed in 4.0-2)
bullseye: resolved (fixed in 4.0-2)
forky: resolved (fixed in 4.0-2)
sid: resolved (fixed in 4.0-2)
trixie: resolved (fixed in 4.0-2)
GHSA
GHSA-g9rc-p3rq-j6mc: bash-doc 3
ghsa_unreviewed·2022-05-17
CVE-2008-5374 [MEDIUM] CWE-59 GHSA-g9rc-p3rq-j6mc: bash-doc 3
bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2) aliasconv.bash, and (3) cshtobash scripts.
OSV
CVE-2008-5374: bash-doc 3
osv·2008-12-08·CVSS 6.9
CVE-2008-5374 [MEDIUM] CVE-2008-5374: bash-doc 3
bash-doc 3.2 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/cb#####.? temporary file, related to the (1) aliasconv.sh, (2) aliasconv.bash, and (3) cshtobash scripts.
No detection rules found.
No public exploits indexed.
http://lists.debian.org/debian-devel/2008/08/msg00347.htmlhttp://secunia.com/advisories/43365http://secunia.com/advisories/51086http://security.gentoo.org/glsa/glsa-201210-05.xmlhttp://uvw.ru/report.sid.txthttp://www.mandriva.com/security/advisories?name=MDVSA-2010:004http://www.redhat.com/support/errata/RHSA-2011-0261.htmlhttp://www.redhat.com/support/errata/RHSA-2011-1073.htmlhttp://www.securityfocus.com/bid/32733http://www.vupen.com/english/advisories/2011/0414http://lists.debian.org/debian-devel/2008/08/msg00347.htmlhttp://secunia.com/advisories/43365http://secunia.com/advisories/51086http://security.gentoo.org/glsa/glsa-201210-05.xmlhttp://uvw.ru/report.sid.txthttp://www.mandriva.com/security/advisories?name=MDVSA-2010:004http://www.redhat.com/support/errata/RHSA-2011-0261.htmlhttp://www.redhat.com/support/errata/RHSA-2011-1073.htmlhttp://www.securityfocus.com/bid/32733http://www.vupen.com/english/advisories/2011/0414
2008-12-08
Published