Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1057

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2007
Última modificación:
09/04/2025

Descripción

El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y causar que otro usuario ejecute código de su elección cuando intenta ejecutar ese cliente, como se demuestra reemplazando /tmp/NetClient/client.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:nortel:alteon_2424_application_switch:23.2:*:*:*:*:*:*:*
cpe:2.3:h:nortel:ssl_vpn_module_1000:*:*:*:*:*:*:*:*
cpe:2.3:h:nortel:vpn_gateway_3070:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:net_direct_client:*:*:linux:*:*:*:*:* 6.0.4 (incluyendo)