In JetBrains Kotlin before 1.4.21, a vulnerable Java API was used for temporary file and folder creation. An attacker was able to read data from such files and list directories due to insecure permissions.
{ "binaries": [ { "binary_name": "kotlin", "binary_version": "1.3.31+~1.0.1+~0.11.12-2" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2020/UBUNTU-CVE-2020-29582.json"
{ "binaries": [ { "binary_name": "kotlin", "binary_version": "1.3.31+ds1-1ubuntu1" } ] }
{ "binaries": [ { "binary_name": "kotlin", "binary_version": "1.3.31+ds1-3" } ] }
{ "binaries": [ { "binary_name": "kotlin", "binary_version": "1.3.31+ds1-3ubuntu1" } ] }