CVE-2007-1057
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2007
Última modificación:
09/04/2025
Descripción
El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y causar que otro usuario ejecute código de su elección cuando intenta ejecutar ese cliente, como se demuestra reemplazando /tmp/NetClient/client.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:nortel:alteon_2424_application_switch:23.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:nortel:ssl_vpn_module_1000:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:nortel:vpn_gateway_3070:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:nortel:net_direct_client:*:*:linux:*:*:*:*:* | 6.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/33304
- http://secunia.com/advisories/24231
- http://spoofed.org/blog/archive/2007/02/nortel_vpn_unix_client_local_root_compromise.html
- http://www.securityfocus.com/bid/22632
- http://www.securitytracker.com/id?1017678=
- http://www.vupen.com/english/advisories/2007/0671
- http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/08/021886-01.pdf
- http://www130.nortelnetworks.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=540071
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32597
- https://www.exploit-db.com/exploits/3356
- http://osvdb.org/33304
- http://secunia.com/advisories/24231
- http://spoofed.org/blog/archive/2007/02/nortel_vpn_unix_client_local_root_compromise.html
- http://www.securityfocus.com/bid/22632
- http://www.securitytracker.com/id?1017678=
- http://www.vupen.com/english/advisories/2007/0671
- http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/08/021886-01.pdf
- http://www130.nortelnetworks.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=540071
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32597
- https://www.exploit-db.com/exploits/3356