tag.py in eyeD3 (aka python-eyed3) 7.0.3, 0.6.18, and earlier for Python allows local users to modify arbitrary files via a symlink attack on a temporary file.
{ "binaries": [ { "binary_name": "eyed3", "binary_version": "0.6.18-1" }, { "binary_name": "python-eyed3", "binary_version": "0.6.18-1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2014/UBUNTU-CVE-2014-1934.json"