製品・ソフトウェアに関する情報
IBM z/OS 用の SSH Tectia Server における任意のプロセスを停止される脆弱性
Title IBM z/OS 用の SSH Tectia Server における任意のプロセスを停止される脆弱性
Summary

IBM z/OS 用の SSH Tectia Server は、以下の脆弱性が存在します。 (1) server pid ファイルに安全でない world-writable パーミッションを使用するため、任意のプロセスを停止される脆弱性 (2) _BPX_BATCH_UMASK が環境から欠如している場合に、HFS ファイルを安全でないパーミッションで作成するため、これらのファイルを読み込みまたは変更されるなど、不特定の影響を受ける脆弱性

Possible impacts 以下の影響を受ける可能性があります。 (1) ローカルユーザにより、任意のプロセスを停止される脆弱性 (2) ローカルユーザにより、HFS ファイルを読み込みまたは変更されるなど、不特定の影響を受ける脆弱性
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date April 17, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 警告
Score 4.4
Vector AV:L/AC:M/Au:N/C:P/I:P/A:P
Affected System
SSH コミュニケーションズ・セキュリティ
SSH Tectia Server 5.4.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-2063
Summary

SSH Tectia Server for IBM z/OS before 5.4.0 uses insecure world-writable permissions for (1) the server pid file, which allows local users to cause arbitrary processes to be stopped, or (2) when _BPX_BATCH_UMASK is missing from the environment, creates HFS files with insecure permissions, which allows local users to read or modify these files and have other unknown impact.

Summary

SSH Tectia Server para IBM z/OS versiones anteriores a 5.4.0, usa permisos no seguros de escritura mundial para (1) el archivo pid del servidor, lo que permite a usuarios locales causar que sean detenidos procesos arbitrarios, o (2) cuando _BPX_BATCH_ UMASK está faltando en el entorno, crea archivos HFS con permisos no seguros, lo que permite a usuarios locales leer o modificar estos archivos y tener otro impacto desconocido.

Publication Date April 18, 2007, 12:19 p.m.
Registration Date Jan. 29, 2021, 2:10 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:ssh:tectia_server:*:*:ibm_zos:*:*:*:*:* 5.3.0
cpe:2.3:a:ssh:tectia_server:5.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.1.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.2.0:*:ibm_zos:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List