
CVE-2024-27322 – Gentoo Linux Security Advisory 202412-01
https://notcve.org/view.php?id=CVE-2024-27322
29 Apr 2024 — Deserialization of untrusted data can occur in the R statistical programming language, on any version starting at 1.4.0 up to and not including 4.4.0, enabling a maliciously crafted RDS (R Data Serialization) formatted file or R package to run arbitrary code on an end user’s system when interacted with. La deserialización de datos que no son de confianza puede ocurrir en el lenguaje de programación estadística R, en cualquier versión desde 1.4.0 hasta 4.4.0 incluida, lo que permite que un archivo con format... • http://www.openwall.com/lists/oss-security/2024/04/29/3 • CWE-502: Deserialization of Untrusted Data •

CVE-2008-3931
https://notcve.org/view.php?id=CVE-2008-3931
04 Sep 2008 — javareconf in R 2.7.2 allows local users to overwrite arbitrary files via a symlink attack on temporary files. javareconf en R 2.7.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque symlink en ficheros temporales. • http://bugs.debian.org/496418 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •