CVE-2007-0752
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.7%
da publicação à arma1 dias
Publicada no NVD24 de mai.
1ª PoC+1d
probabilidade de exploração
0.7%top 49% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The PPP daemon (pppd) in Apple Mac OS X 10.4.8 checks ownership of the stdin file descriptor to determine if the invoker has sufficient privileges, which allows local users to load arbitrary plugins and gain root privileges by bypassing this check.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3985⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://docs.info.apple.com/article.html?artnum=305530http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=537http://lists.apple.com/archives/security-announce/2007/May/msg00004.htmlhttp://secunia.com/advisories/25402https://exchange.xforce.ibmcloud.com/vulnerabilities/34503http://www.osvdb.org/35144http://www.securityfocus.com/bid/24144http://www.securitytracker.com/id?1018124http://www.vupen.com/english/advisories/2007/1939