CVE-2025-13044IBM Concert在1.0.0至2.2.0版本中存在一个安全漏洞,源于程序创建临时文件时使用了可预测的文件名。这允许本地攻击者利用符号链接攻击来覆盖系统中的任意文件。该漏洞CVSS评分为6.2,属于中危级别。由于攻击无需用户交互和认证,具有本地访问权限的攻击者可利用此漏洞破坏系统完整性。
该漏洞属于典型的竞争条件漏洞,具体表现为不安全地使用临时文件。在受影响的IBM Concert版本中,应用程序未采用安全的随机命名机制创建临时文件,导致文件名可预测。攻击者若拥有本地访问权限,可在应用程序创建临时文件前,预先创建指向敏感系统文件的符号链接。当应用程序尝试写入临时文件时,操作系统会将数据重定向写入符号链接指向的目标文件。此攻击无需用户交互和认证,即可成功覆盖任意文件,导致系统完整性遭受严重破坏(I:H),如权限提升或服务拒绝。