Информационная безопасность
[RU] switch to English


Повышение привилегий через OpenAFS (privilege escalation)
Опубликовано:20 марта 2007 г.
Источник:
SecurityVulns ID:7438
Тип:локальная
Уровень опасности:
5/10
Описание:Атакующий может подменить suid-бит на исполняемом файле используя недостатки протокола.
Затронутые продукты:OPENAFS : OpenAFS 1.3
CVE:CVE-2007-1507 (The default configuration in OpenAFS 1.4.x before 1.4.4 and 1.5.x before 1.5.17 supports setuid programs within the local cell, which might allow attackers to gain privileges by spoofing a response to an AFS cache manager FetchStatus request, and setting setuid and root ownership for files in the cache.)
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 1271-1] New openafs packages fix remote privilege escalation bug (20.03.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород