CVE-2024-10933: OpenBSD readdir directory traversal
Published Dec 5, 2024
·Updated
In OpenBSD 7.5 before errata 009 and OpenBSD 7.4 before errata 022, exclude any '/' in readdir name validation to avoid unexpected directory traversal on untrusted file systems.
Affected Software
24 affected components
OpenBSD OpenBSD<7.5, <7.4
OpenBSD OpenBSD<7.4
OpenBSD OpenBSD=7.4
OpenBSD OpenBSD=7.4-errata_001
OpenBSD OpenBSD=7.4-errata_002
OpenBSD OpenBSD=7.4-errata_003
OpenBSD OpenBSD=7.4-errata_004
OpenBSD OpenBSD=7.4-errata_005
OpenBSD OpenBSD=7.4-errata_006
OpenBSD OpenBSD=7.4-errata_007
OpenBSD OpenBSD=7.4-errata_008
OpenBSD OpenBSD=7.4-errata_009
OpenBSD OpenBSD=7.4-errata_010
OpenBSD OpenBSD=7.4-errata_011
OpenBSD OpenBSD=7.4-errata_012
OpenBSD OpenBSD=7.4-errata_013
OpenBSD OpenBSD=7.4-errata_014
OpenBSD OpenBSD=7.4-errata_015
OpenBSD OpenBSD=7.4-errata_016
OpenBSD OpenBSD=7.4-errata_017
OpenBSD OpenBSD=7.4-errata_018
OpenBSD OpenBSD=7.4-errata_019
OpenBSD OpenBSD=7.4-errata_020
OpenBSD OpenBSD=7.4-errata_021
Remediation
Event History
Dec 5, 2024
CVE Published
via MITRE·08:06 PM
Data Sourced
via MITRE·08:06 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·08:15 PM
RemedyDescriptionSeverityWeaknessAffected Software
Dec 3, 57698
Event
via NVD·07:14 AM
Frequently Asked Questions
1
What is the severity of CVE-2024-10933?
CVE-2024-10933 has a moderate severity level due to the risk of unexpected directory traversal.
2
How do I fix CVE-2024-10933?
To fix CVE-2024-10933, update OpenBSD to version 7.4 or 7.5 applying the respective errata patches.
3
Which versions of OpenBSD are affected by CVE-2024-10933?
CVE-2024-10933 affects OpenBSD versions earlier than 7.5 errata 009 and 7.4 errata 022.
4
What type of security issue is addressed in CVE-2024-10933?
CVE-2024-10933 addresses a directory traversal vulnerability related to improper input validation in readdir.
5
Is CVE-2024-10933 exploitable on all file systems?
CVE-2024-10933 is particularly concerning for untrusted file systems, where directory traversal may be exploited.