漏洞信息详情
Nortel Application Switch和SSL VPN Module文件权限和访问控制漏洞
- CNNVD编号:CNNVD-200702-363
- 危害等级: 中危
- CVE编号: CVE-2007-1057
- 漏洞类型: 竞争条件
- 发布时间: 2007-02-21
- 威胁类型: 本地
- 更新时间: 2007-06-27
- 厂 商: nortel
- 漏洞来源: Jon Hart discovere...
漏洞简介
Nortel Application Switch 2424,VPN 3050 and 3070和SSL VPN Module 1000的Linux 6.0.5版本之前的版本中的Net直接客户端引用并执行具有非安全许可的文件,这会允许本地用户在尝试执行该客户端时,引用一个竞争状态来替换/tmp/NetClient中的一个世界范围内可以写入的文件并引起另外的用户执行任意代码,例如替换一个/tmp/NetClient/客户端。
漏洞公告
参考网址
来源www130.nortelnetworks.com 链接:http://www130.nortelnetworks.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=540071 来源: XF 名称: netdirect-permissions-privilege-escalation(32597) 链接:http://xforce.iss.net/xforce/xfdb/32597 来源: www116.nortelnetworks.com 链接:http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/08/021886-01.pdf 来源: SECTRACK 名称: 1017678 链接:http://www.securitytracker.com/id?1017678 来源: BID 名称: 22632 链接:http://www.securityfocus.com/bid/22632 来源: MILW0RM 名称: 3356 链接:http://www.milw0rm.com/exploits/3356 来源: VUPEN 名称: ADV-2007-0671 链接:http://www.frsirt.com/english/advisories/2007/0671 来源: MISC 链接:http://spoofed.org/blog/archive/2007/02/nortel_vpn_unix_client_local_root_compromise.HTML 来源: SECUNIA 名称: 24231 链接:http://secunia.com/advisories/24231 来源: OSVDB 名称: 33304 链接:http://osvdb.org/33304
受影响实体
- Nortel Alteon_2424_application_switch:23.2
补丁
暂无
评论