{"api_version":"1","generated_at":"2026-07-23T09:30:32+00:00","cve":"CVE-2008-4936","urls":{"html":"https://cve.report/CVE-2008-4936","api":"https://cve.report/api/cve/CVE-2008-4936.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-4936","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-4936"},"summary":{"title":"CVE-2008-4936","description":"faxspool in mgetty 1.1.36 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/faxsp.##### temporary file.","state":"PUBLISHED","assigner":"mitre","published_at":"2008-11-05 15:00:14","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-59","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.9","severity":"","vector":"AV:L/AC:M/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:L/AC:M/Au:N/C:C/I:C/A:C","baseScore":6.9,"accessVector":"LOCAL","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://www.securityfocus.com/bid/30927","name":"http://www.securityfocus.com/bid/30927","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Mgetty 'faxspool' Insecure Temporary File Creation Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/33051","name":"http://secunia.com/advisories/33051","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Advisory SA33051 - Gentoo update for mgetty - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://security.gentoo.org/glsa/glsa-200812-08.xml","name":"http://security.gentoo.org/glsa/glsa-200812-08.xml","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Mgetty: Insecure temporary file usage — Gentoo Linux Documentation","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://bugs.debian.org/496403","name":"http://bugs.debian.org/496403","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"#496403 - The possibility of attack with the help of symlinks in some Debian packages - Debian Bug report logs","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44833","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44833","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://uvw.ru/report.lenny.txt","name":"http://uvw.ru/report.lenny.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"text/plain","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.openwall.com/lists/oss-security/2008/10/30/2","name":"http://www.openwall.com/lists/oss-security/2008/10/30/2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://bugs.gentoo.org/show_bug.cgi?id=235770","name":"https://bugs.gentoo.org/show_bug.cgi?id=235770","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"235770 – (debian-tempfile) [Tracker] Tempfile issues found in Debian","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://bugs.gentoo.org/show_bug.cgi?id=235806","name":"https://bugs.gentoo.org/show_bug.cgi?id=235806","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Gentoo Bug 235806 - net-dialup/mgetty < 1.1.36-r3 insecure temp file usage (CVE-2008-4936)","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax","name":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"404 Not Found","mime":"text/plain","httpstatus":"404","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-4936","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-4936","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"4936","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gert_doering","cpe5":"mgetty","cpe6":"1.1.36","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[{"cvename":"CVE-2008-4936","organization":"Mandriva","lastmodified":"2008-12-09","contributor":"Vincent Danen","statementText":"This issue was fixed on May 5, 2003 for all Mandriva Linux products.","cve_year":"2008","cve_id":"4936","crc32":"b6662bf2"},{"cvename":"CVE-2008-4936","organization":"Red Hat","lastmodified":"2008-11-06","contributor":"Tomas Hoger","statementText":"Not vulnerable. This issue did not affect the versions of mgetty as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5, as they include patch that resolves this issue.","cve_year":"2008","cve_id":"4936","crc32":"841e5c06"}],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T10:31:28.242Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://bugs.gentoo.org/show_bug.cgi?id=235806"},{"name":"[oss-security] 20081030 CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://www.openwall.com/lists/oss-security/2008/10/30/2"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://bugs.gentoo.org/show_bug.cgi?id=235770"},{"name":"mgetty-faxspool-symlink(44833)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44833"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://uvw.ru/report.lenny.txt"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax"},{"name":"33051","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/33051"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://bugs.debian.org/496403"},{"name":"30927","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/30927"},{"name":"GLSA-200812-08","tags":["vendor-advisory","x_refsource_GENTOO","x_transferred"],"url":"http://security.gentoo.org/glsa/glsa-200812-08.xml"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-08-11T00:00:00.000Z","descriptions":[{"lang":"en","value":"faxspool in mgetty 1.1.36 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/faxsp.##### temporary file."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-07T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_CONFIRM"],"url":"https://bugs.gentoo.org/show_bug.cgi?id=235806"},{"name":"[oss-security] 20081030 CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire","tags":["mailing-list","x_refsource_MLIST"],"url":"http://www.openwall.com/lists/oss-security/2008/10/30/2"},{"tags":["x_refsource_CONFIRM"],"url":"https://bugs.gentoo.org/show_bug.cgi?id=235770"},{"name":"mgetty-faxspool-symlink(44833)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44833"},{"tags":["x_refsource_MISC"],"url":"http://uvw.ru/report.lenny.txt"},{"tags":["x_refsource_CONFIRM"],"url":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax"},{"name":"33051","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/33051"},{"tags":["x_refsource_CONFIRM"],"url":"http://bugs.debian.org/496403"},{"name":"30927","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/30927"},{"name":"GLSA-200812-08","tags":["vendor-advisory","x_refsource_GENTOO"],"url":"http://security.gentoo.org/glsa/glsa-200812-08.xml"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-4936","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"faxspool in mgetty 1.1.36 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/faxsp.##### temporary file."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"https://bugs.gentoo.org/show_bug.cgi?id=235806","refsource":"CONFIRM","url":"https://bugs.gentoo.org/show_bug.cgi?id=235806"},{"name":"[oss-security] 20081030 CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire","refsource":"MLIST","url":"http://www.openwall.com/lists/oss-security/2008/10/30/2"},{"name":"https://bugs.gentoo.org/show_bug.cgi?id=235770","refsource":"CONFIRM","url":"https://bugs.gentoo.org/show_bug.cgi?id=235770"},{"name":"mgetty-faxspool-symlink(44833)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/44833"},{"name":"http://uvw.ru/report.lenny.txt","refsource":"MISC","url":"http://uvw.ru/report.lenny.txt"},{"name":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax","refsource":"CONFIRM","url":"http://dev.gentoo.org/~rbu/security/debiantemp/mgetty-fax"},{"name":"33051","refsource":"SECUNIA","url":"http://secunia.com/advisories/33051"},{"name":"http://bugs.debian.org/496403","refsource":"CONFIRM","url":"http://bugs.debian.org/496403"},{"name":"30927","refsource":"BID","url":"http://www.securityfocus.com/bid/30927"},{"name":"GLSA-200812-08","refsource":"GENTOO","url":"http://security.gentoo.org/glsa/glsa-200812-08.xml"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-4936","datePublished":"2008-11-05T14:51:00.000Z","dateReserved":"2008-11-05T00:00:00.000Z","dateUpdated":"2024-08-07T10:31:28.242Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-11-05 15:00:14","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-59","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:M/Au:N/C:C/I:C/A:C","baseScore":6.9,"accessVector":"LOCAL","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"MEDIUM","exploitabilityScore":3.4,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gert_doering:mgetty:1.1.36:*:*:*:*:*:*:*","matchCriteriaId":"5EBE89B2-7BF0-4216-9C6B-5EBA17429406"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"4936","Ordinal":"1","Title":"CVE-2008-4936","CVE":"CVE-2008-4936","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"4936","Ordinal":"1","NoteData":"faxspool in mgetty 1.1.36 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/faxsp.##### temporary file.","Type":"Description","Title":"CVE-2008-4936"},{"CveYear":"2008","CveId":"4936","Ordinal":"2","NoteData":"2008-11-05","Type":"Other","Title":"Published"},{"CveYear":"2008","CveId":"4936","Ordinal":"3","NoteData":"2017-08-07","Type":"Other","Title":"Modified"}]}}}