Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sobrescritura de ficheros arbitrarios por ataque de enlace simbólico en FireFlier 1.1.6 (CVE-2007-2837)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2007
Última modificación:
09/04/2025

Descripción

Las funciones (1) getRule y (2) getChains en server/rules.cpp de fireflierd (fireflier-server) en FireFlier 1.1.6 permite a usuarios locales sobrescribir ficheros de su elección mediante un ataque de enlace simbólico en el archivo temporal /tmp/fireflier.rules

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:alpha:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:amd64:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:arm:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:ia-32:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:ia-64:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:mips:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:powerpc:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:s390:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:sparc:*:*:*:*:*
cpe:2.3:a:fireflier:fireflier:1.1.6:*:*:*:*:*:*:*