Linux Netkit の ftpd における権限を取得される脆弱性
タイトル Linux Netkit の ftpd における権限を取得される脆弱性
概要

Linux Netkit (linux-ftpd) の ftpd は、特定の seteuid、setgid、および setuid 呼び出しのリターンステイタスをチェックしないため、権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2006-5778 とは異なる脆弱性です。

想定される影響 リモート認証されたユーザにより、PAM 失敗またはリソース制限などの場合に、呼び出しに失敗することで、権限を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2006年11月10日0:00
登録日 2012年9月25日15:36
最終更新日 2012年9月25日15:36
CVSS2.0 : 警告
スコア 6.5
ベクター AV:N/AC:L/Au:S/C:P/I:P/A:P
影響を受けるシステム
Netkit
Netkit 0.17 およびその他のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2006-6008
概要

ftpd in Linux Netkit (linux-ftpd) 0.17, and possibly other versions, does not check the return status of certain seteuid, setgid, and setuid calls, which might allow remote authenticated users to gain privileges if these calls fail in cases such as PAM failures or resource limits, a different vulnerability than CVE-2006-5778.

概要

ftpd en Linux Netkit (linux-ftpd) 0.17, y posiblemente otras versiones, no comprueba el estado que retornan ciertas llamadas a seteuid, setgid, y setuid, lo cual permite a usuarios remotos autenticados obtener privilegios si esas llamadas fallan en casos como fallos PAM o limitación de recursos, una vulnerabilidad diferente que CVE-2006-5778.

公表日 2006年11月22日8:07
登録日 2021年1月29日15:50
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:netkit:netkit:0.17:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧