Openswan Multiple PID Files Insecure File Permissions Vulnerability
BID:47958
Info
Openswan Multiple PID Files Insecure File Permissions Vulnerability
| Bugtraq ID: | 47958 |
| Class: | Design Error |
| CVE: |
CVE-2011-2147 |
| Remote: | No |
| Local: | Yes |
| Published: | May 10 2011 12:00AM |
| Updated: | May 10 2011 12:00AM |
| Credit: | helpermn |
| Vulnerable: |
Openswan Openswan 2.2 |
| Not Vulnerable: | |
Discussion
Openswan Multiple PID Files Insecure File Permissions Vulnerability
Openswan is prone to an insecure-file-permissions vulnerability.
A local attacker can exploit this vulnerability to terminate other processes and deny service to legitimate users.
Openswan is prone to an insecure-file-permissions vulnerability.
A local attacker can exploit this vulnerability to terminate other processes and deny service to legitimate users.
Exploit / POC
Openswan Multiple PID Files Insecure File Permissions Vulnerability
Attackers can exploit the issue using readily available tools.
Attackers can exploit the issue using readily available tools.
Solution / Fix
Openswan Multiple PID Files Insecure File Permissions Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.