CVE-2007-1057
عميل Net Direct لنظام Linux قبل الإصدار 6.0.5 في Nortel Application Switch 2424 وVPN 3050 و3070 وSSL VPN Module 1000 يقوم باستخراج وتنفيذ الملفات بصلاحيات...
- تم النشر
- 21/02/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/02/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عميل Net Direct لنظام Linux قبل الإصدار 6.0.5 في Nortel Application Switch 2424 وVPN 3050 و3070 وSSL VPN Module 1000 يقوم باستخراج وتنفيذ الملفات بصلاحيات غير آمنة، مما يسمح للمستخدمين المحليين باستغلال حالة سباق لاستبدال ملف قابل للكتابة عالميًا في /tmp/NetClient والتسبب في قيام مستخدم آخر بتنفيذ كود تعسفي عند محاولة تنفيذ هذا العميل، كما هو موضح من خلال استبدال /tmp/NetClient/client.
المصادر
1Jon Hart · linux · 21/02/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.