CVE-2006-7234: Medium severity lynx lynx vulnerability

Published Oct 3, 2006
·
Updated

Description of problem:

Lynx reads .mailcap and .mime.types from its CWD, making it possible for a malicious person to make it execute arbitrairy code when user launches lynx while its working directory contains attacker-provided contents.

Steps to Reproduce:

$ cat .mime.types application/x-bug bug $ cat .mailcap application/x-bug; xmessage 'Hello, World!' $ cat poc.bug $ lynx poc.bug

( xmessage 'Hello, World!' ) < /home/lkundrak/L28618-1037TMP.bin

...

Fix:

Make lynx read files from ~ instead of CWD. Debian patch is unusable here, they completly remove code for reading the files in question.

Other sources

Untrusted search path vulnerability in Lynx before 2.8.6rel.4 allows local users to execute arbitrary code via malicious (1) .mailcap and (2) mime.types files in the current working directory.

Red Hat

Affected Software

181 affected componentsFixes available
redhat/lynx<0:2.8.5-18.2.el4_7.1
0:2.8.5-18.2.el4_7.1
redhat/lynx<0:2.8.5-28.1.el5_2.1
0:2.8.5-28.1.el5_2.1
Lynx Lynx<=2.8.6
Lynx Lynx=2.8.1-dev.1
Lynx Lynx=2.8.1-dev.10
Lynx Lynx=2.8.1-dev.11
Lynx Lynx=2.8.1-dev.12
Lynx Lynx=2.8.1-dev.13
Lynx Lynx=2.8.1-dev.14
Lynx Lynx=2.8.1-dev.15
Lynx Lynx=2.8.1-dev.16
Lynx Lynx=2.8.1-dev.17
Lynx Lynx=2.8.1-dev.18
Lynx Lynx=2.8.1-dev.19
Lynx Lynx=2.8.1-dev.2
Lynx Lynx=2.8.1-dev.20
Lynx Lynx=2.8.1-dev.21
Lynx Lynx=2.8.1-dev.22
Lynx Lynx=2.8.1-dev.23
Lynx Lynx=2.8.1-dev.24
Lynx Lynx=2.8.1-dev.26
Lynx Lynx=2.8.1-dev.27
Lynx Lynx=2.8.1-dev.28
Lynx Lynx=2.8.1-dev.29
Lynx Lynx=2.8.1-dev.3
Lynx Lynx=2.8.1-dev.4
Lynx Lynx=2.8.1-dev.5
Lynx Lynx=2.8.1-dev.6
Lynx Lynx=2.8.1-dev.7
Lynx Lynx=2.8.1-dev.8
Lynx Lynx=2.8.1-dev.9
Lynx Lynx=2.8.1-pre.1
Lynx Lynx=2.8.1-pre.10
Lynx Lynx=2.8.1-pre.11
Lynx Lynx=2.8.1-pre.2
Lynx Lynx=2.8.1-pre.3
Lynx Lynx=2.8.1-pre.4
Lynx Lynx=2.8.1-pre.5
Lynx Lynx=2.8.1-pre.6
Lynx Lynx=2.8.1-pre.7
Lynx Lynx=2.8.1-pre.8
Lynx Lynx=2.8.1-pre.9
Lynx Lynx=2.8.1-rel.1
Lynx Lynx=2.8.1-rel.2
Lynx Lynx=2.8.2-dev.1
Lynx Lynx=2.8.2-dev.10
Lynx Lynx=2.8.2-dev.11
Lynx Lynx=2.8.2-dev.12
Lynx Lynx=2.8.2-dev.13
Lynx Lynx=2.8.2-dev.14
Lynx Lynx=2.8.2-dev.15
Lynx Lynx=2.8.2-dev.16
Lynx Lynx=2.8.2-dev.17
Lynx Lynx=2.8.2-dev.18
Lynx Lynx=2.8.2-dev.19
Lynx Lynx=2.8.2-dev.2
Lynx Lynx=2.8.2-dev.20
Lynx Lynx=2.8.2-dev.21
Lynx Lynx=2.8.2-dev.22
Lynx Lynx=2.8.2-dev.23
Lynx Lynx=2.8.2-dev.24
Lynx Lynx=2.8.2-dev.25
Lynx Lynx=2.8.2-dev.26
Lynx Lynx=2.8.2-dev.3
Lynx Lynx=2.8.2-dev.4
Lynx Lynx=2.8.2-dev.5
Lynx Lynx=2.8.2-dev.6
Lynx Lynx=2.8.2-dev.7
Lynx Lynx=2.8.2-dev.8
Lynx Lynx=2.8.2-dev.9
Lynx Lynx=2.8.2-pre.1
Lynx Lynx=2.8.2-pre.10
Lynx Lynx=2.8.2-pre.11
Lynx Lynx=2.8.2-pre.2
Lynx Lynx=2.8.2-pre.3
Lynx Lynx=2.8.2-pre.4
Lynx Lynx=2.8.2-pre.5
Lynx Lynx=2.8.2-pre.6
Lynx Lynx=2.8.2-pre.7
Lynx Lynx=2.8.2-pre.8
Lynx Lynx=2.8.2-pre.9
Lynx Lynx=2.8.2-rel.1
Lynx Lynx=2.8.3-dev.1
Lynx Lynx=2.8.3-dev.10
Lynx Lynx=2.8.3-dev.11
Lynx Lynx=2.8.3-dev.12
Lynx Lynx=2.8.3-dev.13
Lynx Lynx=2.8.3-dev.14
Lynx Lynx=2.8.3-dev.15
Lynx Lynx=2.8.3-dev.16
Lynx Lynx=2.8.3-dev.17
Lynx Lynx=2.8.3-dev.18
Lynx Lynx=2.8.3-dev.19
Lynx Lynx=2.8.3-dev.2
Lynx Lynx=2.8.3-dev.20
Lynx Lynx=2.8.3-dev.21
Lynx Lynx=2.8.3-dev.22
Lynx Lynx=2.8.3-dev.23
Lynx Lynx=2.8.3-dev.3
Lynx Lynx=2.8.3-dev.4
Lynx Lynx=2.8.3-dev.5
Lynx Lynx=2.8.3-dev.6
Lynx Lynx=2.8.3-dev.7
Lynx Lynx=2.8.3-dev.8
Lynx Lynx=2.8.3-dev.9
Lynx Lynx=2.8.3-pre1
Lynx Lynx=2.8.3-pre2
Lynx Lynx=2.8.3-pre3
Lynx Lynx=2.8.3-pre4
Lynx Lynx=2.8.3-pre5
Lynx Lynx=2.8.3-pre6
Lynx Lynx=2.8.3-pre7
Lynx Lynx=2.8.3-pre8
Lynx Lynx=2.8.3-rel1
Lynx Lynx=2.8.4-dev1
Lynx Lynx=2.8.4-dev10
Lynx Lynx=2.8.4-dev11
Lynx Lynx=2.8.4-dev12
Lynx Lynx=2.8.4-dev13
Lynx Lynx=2.8.4-dev14
Lynx Lynx=2.8.4-dev15
Lynx Lynx=2.8.4-dev16
Lynx Lynx=2.8.4-dev17
Lynx Lynx=2.8.4-dev18
Lynx Lynx=2.8.4-dev19
Lynx Lynx=2.8.4-dev2
Lynx Lynx=2.8.4-dev20
Lynx Lynx=2.8.4-dev21
Lynx Lynx=2.8.4-dev3
Lynx Lynx=2.8.4-dev4
Lynx Lynx=2.8.4-dev5
Lynx Lynx=2.8.4-dev6
Lynx Lynx=2.8.4-dev7
Lynx Lynx=2.8.4-dev8
Lynx Lynx=2.8.4-dev9
Lynx Lynx=2.8.4-pre.1
Lynx Lynx=2.8.4-pre.2
Lynx Lynx=2.8.4-pre.3
Lynx Lynx=2.8.4-pre.4
Lynx Lynx=2.8.4-pre.5
Lynx Lynx=2.8.4-rel.1
Lynx Lynx=2.8.5-dev.1
Lynx Lynx=2.8.5-dev.10
Lynx Lynx=2.8.5-dev.11
Lynx Lynx=2.8.5-dev.12
Lynx Lynx=2.8.5-dev.13
Lynx Lynx=2.8.5-dev.14
Lynx Lynx=2.8.5-dev.15
Lynx Lynx=2.8.5-dev.16
Lynx Lynx=2.8.5-dev.17
Lynx Lynx=2.8.5-dev.2
Lynx Lynx=2.8.5-dev.3
Lynx Lynx=2.8.5-dev.4
Lynx Lynx=2.8.5-dev.5
Lynx Lynx=2.8.5-dev.6
Lynx Lynx=2.8.5-dev.7
Lynx Lynx=2.8.5-dev.8
Lynx Lynx=2.8.5-dev.9
Lynx Lynx=2.8.5-pre.1
Lynx Lynx=2.8.5-pre.2
Lynx Lynx=2.8.5-pre.3
Lynx Lynx=2.8.5-pre.4
Lynx Lynx=2.8.5-pre.5
Lynx Lynx=2.8.5-rel.1
Lynx Lynx=2.8.6-dev1
Lynx Lynx=2.8.6-dev10
Lynx Lynx=2.8.6-dev11
Lynx Lynx=2.8.6-dev12
Lynx Lynx=2.8.6-dev13
Lynx Lynx=2.8.6-dev14
Lynx Lynx=2.8.6-dev15
Lynx Lynx=2.8.6-dev2
Lynx Lynx=2.8.6-dev3
Lynx Lynx=2.8.6-dev4
Lynx Lynx=2.8.6-dev5
Lynx Lynx=2.8.6-dev6
Lynx Lynx=2.8.6-dev7
Lynx Lynx=2.8.6-dev8
Lynx Lynx=2.8.6-dev9
Lynx Lynx=2.8.6-rel1
Lynx Lynx=2.8.6-rel2

Event History

Oct 3, 2006
CVE Published
via Red Hat·12:00 AM
Nov 6, 2006
Data Sourced
via Red Hat·03:44 PM
DescriptionSeverityAffected Software
Oct 27, 2008
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description

Parent advisories

This vulnerability appears in the following advisories.

Frequently Asked Questions

1

What is the severity of CVE-2006-7234?

CVE-2006-7234 has a medium severity rating as it allows local users to execute arbitrary code.

2

How do I fix CVE-2006-7234?

To fix CVE-2006-7234, update Lynx to version 2.8.6rel.4 or later.

3

Which Lynx versions are affected by CVE-2006-7234?

CVE-2006-7234 affects Lynx versions before 2.8.6rel.4.

4

How does CVE-2006-7234 exploit untrusted search paths?

CVE-2006-7234 exploits untrusted search paths by allowing malicious .mailcap and mime.types files in the working directory to execute code.

5

Who is impacted by CVE-2006-7234?

Local users on systems running vulnerable versions of Lynx are impacted by CVE-2006-7234.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203