CVE-2007-1738
TrueCrypt 4.3، عند تثبيته بصلاحيات setuid root، يسمح للمستخدمين المحليين بالتسبب في حرمان من الخدمة (عدم توفر نظام الملفات) أو الحصول على امتيازات عن طريق...
- تم النشر
- 28/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/04/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TrueCrypt 4.3، عند تثبيته بصلاحيات setuid root، يسمح للمستخدمين المحليين بالتسبب في حرمان من الخدمة (عدم توفر نظام الملفات) أو الحصول على امتيازات عن طريق تركيب وحدة تخزين TrueCrypt مصمَّمة بعناية، كما هو موضح باستخدام (1) /usr/bin أو (2) الدليل المنزلي لمستخدم آخر، وهي مشكلة مختلفة عن CVE-2007-1589.
المصادر
2- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
Marco Ivaldi · windows · 04/04/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.