CVE

Vulnerabilidad en SSH Tectia Server para IBM z/OS (CVE-2007-2063)

Severidad:
Pendiente de análisis
Type:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/04/2007
Última modificación:
29/07/2017

Descripción

SSH Tectia Server para IBM z/OS versiones anteriores a 5.4.0, usa permisos no seguros de escritura mundial para (1) el archivo pid del servidor, lo que permite a usuarios locales causar que sean detenidos procesos arbitrarios, o (2) cuando _BPX_BATCH_ UMASK está faltando en el entorno, crea archivos HFS con permisos no seguros, lo que permite a usuarios locales leer o modificar estos archivos y tener otro impacto desconocido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ssh:tectia_server:*:*:ibm_zos:*:*:*:*:* 5.3.0 (incluyendo)
cpe:2.3:a:ssh:tectia_server:5.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.1.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.2.0:*:ibm_zos:*:*:*:*:*