CVE-2007-3852

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:sysstat:sysstat:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.6:*:*:*:*:*:*:*

History

13 Feb 2023, 02:18

Type Values Removed Values Added
Summary CVE-2007-3852 sysstat insecure temporary file usage The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.
References
  • {'url': 'https://bugzilla.redhat.com/show_bug.cgi?id=251200', 'name': 'https://bugzilla.redhat.com/show_bug.cgi?id=251200', 'tags': [], 'refsource': 'MISC'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2011:1005', 'name': 'https://access.redhat.com/errata/RHSA-2011:1005', 'tags': [], 'refsource': 'MISC'}
  • {'url': 'https://access.redhat.com/security/cve/CVE-2007-3852', 'name': 'https://access.redhat.com/security/cve/CVE-2007-3852', 'tags': [], 'refsource': 'MISC'}

02 Feb 2023, 16:15

Type Values Removed Values Added
Summary The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code. CVE-2007-3852 sysstat insecure temporary file usage
References
  • (MISC) https://bugzilla.redhat.com/show_bug.cgi?id=251200 -
  • (MISC) https://access.redhat.com/errata/RHSA-2011:1005 -
  • (MISC) https://access.redhat.com/security/cve/CVE-2007-3852 -

Information

Published : 2007-08-14 18:17

Updated : 2023-12-10 10:40


NVD link : CVE-2007-3852

Mitre link : CVE-2007-3852

CVE.ORG link : CVE-2007-3852


JSON object : View

Products Affected

sysstat

  • sysstat
CWE
CWE-264

Permissions, Privileges, and Access Controls