CVE-2007-2839 (CNNVD-200707-090)
中文标题:
gfax不安全临时文件本地权限提升漏洞
英文标题:
gfax 0.4.2 and probably other versions creates temporary files insecurely, which allows local users ...
漏洞描述
中文描述:
"gfax是网络传真程序的GHOME前端。 gfax在处理临时文件时存在漏洞,本地攻击者可能此漏洞提升自己的权限。 gfax的src/mgett_setup.c文件中的delete_crontab_entry()函数以不安全的方式处理了临时文件: /* if it's NULL then nuke the faxrunq crontab entry. */ if ((fin = fopen("/etc/crontab", "r")) == NULL) { do_message(_("\nCan't open /etc/crontab\n")); return; } if ((fout = fopen("/tmp/crontab", "w")) == NULL) { do_message(_("\nCan't create /tmp/crontab\n")); return; } while (fgets(buf, 128, fin) != NULL) { fputs(buf, fout); fclose(fout); fclose(fin); /* now copy the new file back to /etc */ if ((fin = fopen("/tmp/crontab", "r")) == NULL) { do_message(_("\nCan't open /tmp/crontab\n")); return; } if ((fout = fopen("/etc/crontab", "w")) == NULL) { do_message(_("\nCan't create /etc/crontab\n")); return; } while ((c = fgetc(fin)) != EOF) fputc(c, fout); fclose(fout); fclose(fin); remove("/tmp/crontab"); 这可能导致向/etc/crontab文件中写入任意命令。如果/tmp/crontab已存在的话(非root用户所有),就会被截短并删除,但所有者仍保持为非root用户,因此第一个和第二个拷贝之间就存在竞争条件,允许向/etc/crontab附加任意行。"
英文描述:
gfax 0.4.2 and probably other versions creates temporary files insecurely, which allows local users to execute arbitrary commands via unknown vectors.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| debian | gfax | * | - | - |
cpe:2.3:a:debian:gfax:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
CVSS评分详情
AV:L/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-2839 |
2025-11-11 15:17:53 | 2025-11-11 07:32:44 |
| NVD | nvd_CVE-2007-2839 |
2025-11-11 14:52:11 | 2025-11-11 07:41:30 |
| CNNVD | cnnvd_CNNVD-200707-090 |
2025-11-11 15:08:57 | 2025-11-11 07:49:18 |
| EXPLOITDB | exploitdb_EDB-30280 |
2025-11-11 15:05:25 | 2025-11-11 08:25:28 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 7 -> 10
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200707-090
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.2
- cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']