{"id":"USN-4844-1","summary":"cinnamon vulnerability","details":"Matthias Gerstner discovered that the cinnamon-settings-users utility in\nCinnamon did not safely handle symlinks. An unprivileged attacker could\npotentially use this vulnerability to overwrite arbitrary files as root.","modified":"2026-06-25T13:30:31.242145657Z","published":"2021-03-15T22:27:19Z","related":["UBUNTU-CVE-2018-13054"],"upstream":["CVE-2018-13054","UBUNTU-CVE-2018-13054"],"references":[{"type":"ADVISORY","url":"https://ubuntu.com/security/notices/USN-4844-1"},{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2018-13054"}],"affected":[{"package":{"name":"cinnamon","ecosystem":"Ubuntu:Pro:16.04:LTS","purl":"pkg:deb/ubuntu/cinnamon?arch=source&distro=esm-apps%2Fxenial"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.8.6-1ubuntu1+esm1"}]}],"versions":["2.6.13-1ubuntu2","2.8.6-1ubuntu1"],"ecosystem_specific":{"binaries":[{"binary_version":"2.8.6-1ubuntu1+esm1","binary_name":"cinnamon"},{"binary_name":"cinnamon-common","binary_version":"2.8.6-1ubuntu1+esm1"}],"availability":"Available with Ubuntu Pro: https://ubuntu.com/pro"},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-4844-1.json","cves_map":{"ecosystem":"Ubuntu:Pro:16.04:LTS","cves":[{"id":"CVE-2018-13054","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H"},{"type":"Ubuntu","score":"high"}]}]}}},{"package":{"name":"cinnamon","ecosystem":"Ubuntu:Pro:18.04:LTS","purl":"pkg:deb/ubuntu/cinnamon?arch=source&distro=esm-apps%2Fbionic"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.6.7-8ubuntu1+esm1"}]}],"versions":["3.4.6-1","3.6.7-3","3.6.7-4","3.6.7-5","3.6.7-6","3.6.7-7","3.6.7-8","3.6.7-8ubuntu1"],"ecosystem_specific":{"availability":"Available with Ubuntu Pro: https://ubuntu.com/pro","binaries":[{"binary_name":"cinnamon","binary_version":"3.6.7-8ubuntu1+esm1"},{"binary_version":"3.6.7-8ubuntu1+esm1","binary_name":"cinnamon-common"}]},"database_specific":{"cves_map":{"cves":[{"id":"CVE-2018-13054","severity":[{"score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H","type":"CVSS_V3"},{"type":"Ubuntu","score":"high"}]}],"ecosystem":"Ubuntu:Pro:18.04:LTS"},"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/usn/USN-4844-1.json"}}],"schema_version":"1.7.5"}