Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fallo en la asignación de permisos de ficheros en ChironFS (CVE-2007-5101)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
26/09/2007
Última modificación:
29/07/2017

Descripción

ChironFS anterior a 1.0 RC7 establece el usuario y grupo propietario a la cuenta que hace el montaje en lugar de a la cuenta del creador cuando se crean archivo, lo cual permite a usuarios locales obtener privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:furquim:chironfs:*:*:*:*:*:*:*:* 1.0_rc6 (incluyendo)