IBM z/OS 用の SSH Tectia Server における任意のプロセスを停止される脆弱性
タイトル IBM z/OS 用の SSH Tectia Server における任意のプロセスを停止される脆弱性
概要

IBM z/OS 用の SSH Tectia Server は、以下の脆弱性が存在します。 (1) server pid ファイルに安全でない world-writable パーミッションを使用するため、任意のプロセスを停止される脆弱性 (2) _BPX_BATCH_UMASK が環境から欠如している場合に、HFS ファイルを安全でないパーミッションで作成するため、これらのファイルを読み込みまたは変更されるなど、不特定の影響を受ける脆弱性

想定される影響 以下の影響を受ける可能性があります。 (1) ローカルユーザにより、任意のプロセスを停止される脆弱性 (2) ローカルユーザにより、HFS ファイルを読み込みまたは変更されるなど、不特定の影響を受ける脆弱性
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年4月17日0:00
登録日 2012年12月20日18:19
最終更新日 2012年12月20日18:19
CVSS2.0 : 警告
スコア 4.4
ベクター AV:L/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
SSH コミュニケーションズ・セキュリティ
SSH Tectia Server 5.4.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-2063
概要

SSH Tectia Server for IBM z/OS before 5.4.0 uses insecure world-writable permissions for (1) the server pid file, which allows local users to cause arbitrary processes to be stopped, or (2) when _BPX_BATCH_UMASK is missing from the environment, creates HFS files with insecure permissions, which allows local users to read or modify these files and have other unknown impact.

概要

SSH Tectia Server para IBM z/OS versiones anteriores a 5.4.0, usa permisos no seguros de escritura mundial para (1) el archivo pid del servidor, lo que permite a usuarios locales causar que sean detenidos procesos arbitrarios, o (2) cuando _BPX_BATCH_ UMASK está faltando en el entorno, crea archivos HFS con permisos no seguros, lo que permite a usuarios locales leer o modificar estos archivos y tener otro impacto desconocido.

公表日 2007年4月18日12:19
登録日 2021年1月29日14:10
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:ssh:tectia_server:*:*:ibm_zos:*:*:*:*:* 5.3.0
cpe:2.3:a:ssh:tectia_server:5.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.1.0:*:ibm_zos:*:*:*:*:*
cpe:2.3:a:ssh:tectia_server:5.2.0:*:ibm_zos:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧