Podatność CVE-2007-4305


Publikacja: 2007-08-13   Modyfikacja: 2012-02-12

Opis:
Multiple race conditions in the (1) Sudo monitor mode and (2) Sysjail policies in Systrace on NetBSD and OpenBSD allow local users to defeat system call interposition, and consequently bypass access control policy and auditing.

CVSS2 => (AV:L/AC:H/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.2/10
10/10
1.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Todd miller -> SUDO 
Systrace -> Systrace 
Sysjail -> Sysjail 

 Referencje:
http://www.watson.org/~robert/2007woot/
http://www.securityfocus.com/bid/25258
http://secunia.com/advisories/26479

Copyright 2024, cxsecurity.com

 

Back to Top