CVE-2007-1057
Nortel Application Switch 2424, VPN 3050 और 3070, तथा SSL VPN Module 1000 में Linux 6.0.5 से पहले का Net Direct क्लाइंट असुरक्षित अनुमतियों वाली फ़ाइलों को निकालता और निष्पादित करता है, जो स्थानीय...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nortel Application Switch 2424, VPN 3050 और 3070, तथा SSL VPN Module 1000 में Linux 6.0.5 से पहले का Net Direct क्लाइंट असुरक्षित अनुमतियों वाली फ़ाइलों को निकालता और निष्पादित करता है, जो स्थानीय उपयोगकर्ताओं को /tmp/NetClient में एक विश्व-लेखनीय फ़ाइल को बदलने के लिए रेस कंडीशन का शोषण करने की अनुमति देता है, तथा इस क्लाइंट को निष्पादित करने का प्रयास करने पर किसी अन्य उपयोगकर्ता से मनमाना कोड निष्पादित करवा सकता है, जैसा कि /tmp/NetClient/client को प्रतिस्थापित करके प्रदर्शित किया गया है।
स्रोत
1Jon Hart · linux · 21 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।