VDB
RHSA-2021%3A0943
RHSA-2021%3A0943
PUBLISHED
CVSS 6.199999809265137 MEDIUM
In Netty there is a vulnerability on Unix-like systems involving an insecure temp file. When netty's multipart decoders are used, a local information disclosure can occur via the local system temporary directory if temporary storing uploads on the disk is enabled. On unix-like systems, the temporary directory is shared between all user. As such, writing to this directory using APIs that do not explicitly set the file/directory permissions can lead to information disclosure.
Risk Scores
CVSS 3.1
6.199999809265137
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat build of Eclipse Vert.x 4.0.3 |
Timeline
- Mar 31, 2021 CVE Published
- Mar 18, 2026 CVE Updated
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2021:0943 advisory
- https://access.redhat.com/security/updates/classification/#moderate advisory
- https://access.redhat.com/jbossnetwork/restricted/listSoftware.html?downloadType=distributions&product=catRhoar.eclipse.vertx&version=4.0.3 advisory
- https://access.redhat.com/documentation/en-us/red_hat_build_of_eclipse_vert.x/4.0/html/release_notes_for_eclipse_vert.x_4.0/index advisory
- https://access.redhat.com/documentation/en-us/red_hat_build_of_eclipse_vert.x/4.0/html/eclipse_vert.x_4.0_migration_guide/index advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1927028 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1937364 issue
- https://security.access.redhat.com/data/csaf/v2/advisories/2021/rhsa-2021_0943.json advisory
- https://access.redhat.com/security/cve/CVE-2021-21290 advisory
- https://www.cve.org/CVERecord?id=CVE-2021-21290 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-21290 advisory
- https://access.redhat.com/security/cve/CVE-2021-21295 advisory
- https://www.cve.org/CVERecord?id=CVE-2021-21295 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-21295 advisory
- https://github.com/netty/netty/security/advisories/GHSA-wm47-8v5p-wjpj advisory