UBUNTU-CVE-2013-4159

Source
https://ubuntu.com/security/CVE-2013-4159
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2013/UBUNTU-CVE-2013-4159.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2013-4159
Upstream
  • CVE-2013-4159
Withdrawn
2025-07-18T16:42:54Z
Published
2014-08-06T18:55:00Z
Modified
2025-07-16T07:31:19Z
Severity
  • Ubuntu - low
Summary
[none]
Details

ctdb before 2.3 in OpenSUSE 12.3 and 13.1 does not create temporary files securely, which has unspecified impact related to "several temp file vulnerabilities" in (1) tcp/tcp_connect.c, (2) server/eventscript.c, (3) tools/ctdb_diagnostics, (4) config/gdb_backtrace, and (5) include/ctdb_private.h.

References

Affected packages

Ubuntu:14.04:LTS / ctdb

Package

Name
ctdb
Purl
pkg:deb/ubuntu/ctdb@2.5.1+debian0-1?arch=source&distro=trusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.5.1+debian0-1

Affected versions

2.*
2.4+debian0-1

Ecosystem specific

{
    "availability": "No subscription required",
    "binaries": [
        {
            "binary_name": "ctdb",
            "binary_version": "2.5.1+debian0-1"
        },
        {
            "binary_name": "ctdb-dbg",
            "binary_version": "2.5.1+debian0-1"
        },
        {
            "binary_name": "ctdb-pcp-pmda",
            "binary_version": "2.5.1+debian0-1"
        },
        {
            "binary_name": "libctdb-dev",
            "binary_version": "2.5.1+debian0-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2013/UBUNTU-CVE-2013-4159.json"