"value":"os-prober in os-prober 1.17 allows local users to overwrite arbitrary files via a symlink attack on the (1) /tmp/mounted-map or (2) /tmp/raided-map temporary file. NOTE: the vendor disputes this issue, stating \"the insecure code path should only ever run inside a d-i environment, which has no non-root users."
"value":"** CUESTIONADA ** os-prober de os-prober v1.17, permite a usuarios locales sobrescribir ficheros de su elecci\u00f3n mediante un ataque de enlace simb\u00f3lico en los ficheros temporales (1) /tmp/mounted-map or (2) /tmp/raided-map. NOTA: El vendedor ha impugnado esta vulnerabilidad, argumentando que \"la ruta del c\u00f3digo no seguro, s\u00f3lo tendr\u00eda que ejecutarse en un entorno d-i sin permisos de administrador\""