CVE-2007-4305
NetBSD और OpenBSD पर Systrace में (1) Sudo मॉनिटर मोड और (2) Sysjail नीतियों में कई रेस स्थितियाँ स्थानीय उपयोगकर्ताओं को सिस्टम कॉल इंटरपोज़िशन को विफल करने की अनुमति देती हैं, और परिणामस्वरूप अभिगम नियंत्रण नीति...
- प्रकाशित
- 13 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetBSD और OpenBSD पर Systrace में (1) Sudo मॉनिटर मोड और (2) Sysjail नीतियों में कई रेस स्थितियाँ स्थानीय उपयोगकर्ताओं को सिस्टम कॉल इंटरपोज़िशन को विफल करने की अनुमति देती हैं, और परिणामस्वरूप अभिगम नियंत्रण नीति और ऑडिटिंग को दरकिनार कर सकती हैं।
स्रोत
1Robert N. M. Watson · bsd · 9 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।