Vulnerability Details CVE-2007-4305
Multiple race conditions in the (1) Sudo monitor mode and (2) Sysjail policies in Systrace on NetBSD and OpenBSD allow local users to defeat system call interposition, and consequently bypass access control policy and auditing.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 32.1%
CVSS Severity
CVSS v2 Score 6.2
Products affected by CVE-2007-4305
-
cpe:2.3:a:sysjail:sysjail:*
-
cpe:2.3:a:systrace:systrace:*
-
cpe:2.3:a:todd_miller:sudo:1.5.6
-
cpe:2.3:a:todd_miller:sudo:1.5.7
-
cpe:2.3:a:todd_miller:sudo:1.5.8
-
cpe:2.3:a:todd_miller:sudo:1.5.9
-
cpe:2.3:a:todd_miller:sudo:1.6
-
cpe:2.3:a:todd_miller:sudo:1.6.1
-
cpe:2.3:a:todd_miller:sudo:1.6.2
-
cpe:2.3:a:todd_miller:sudo:1.6.3
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p1
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p2
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p3
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p4
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p5
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p6
-
cpe:2.3:a:todd_miller:sudo:1.6.3_p7
-
cpe:2.3:a:todd_miller:sudo:1.6.3p1
-
cpe:2.3:a:todd_miller:sudo:1.6.3p2
-
cpe:2.3:a:todd_miller:sudo:1.6.3p3
-
cpe:2.3:a:todd_miller:sudo:1.6.3p4
-
cpe:2.3:a:todd_miller:sudo:1.6.3p5
-
cpe:2.3:a:todd_miller:sudo:1.6.3p6
-
cpe:2.3:a:todd_miller:sudo:1.6.3p7
-
cpe:2.3:a:todd_miller:sudo:1.6.4
-
cpe:2.3:a:todd_miller:sudo:1.6.4_p1
-
cpe:2.3:a:todd_miller:sudo:1.6.4_p2
-
cpe:2.3:a:todd_miller:sudo:1.6.4p1
-
cpe:2.3:a:todd_miller:sudo:1.6.4p2
-
cpe:2.3:a:todd_miller:sudo:1.6.5
-
cpe:2.3:a:todd_miller:sudo:1.6.5_p1
-
cpe:2.3:a:todd_miller:sudo:1.6.5_p2
-
cpe:2.3:a:todd_miller:sudo:1.6.5p1
-
cpe:2.3:a:todd_miller:sudo:1.6.5p2
-
cpe:2.3:a:todd_miller:sudo:1.6.6
-
cpe:2.3:a:todd_miller:sudo:1.6.7
-
cpe:2.3:a:todd_miller:sudo:1.6.7_p5
-
cpe:2.3:a:todd_miller:sudo:1.6.8
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p1
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p12
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p2
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p5
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p7
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p8
-
cpe:2.3:a:todd_miller:sudo:1.6.8_p9
-
cpe:2.3:o:netbsd:netbsd:-
-
cpe:2.3:o:netbsd:netbsd:1.0
-
cpe:2.3:o:netbsd:netbsd:1.1
-
cpe:2.3:o:netbsd:netbsd:1.2
-
cpe:2.3:o:netbsd:netbsd:1.2.1
-
cpe:2.3:o:netbsd:netbsd:1.3
-
cpe:2.3:o:netbsd:netbsd:1.3.1
-
cpe:2.3:o:netbsd:netbsd:1.3.2
-
cpe:2.3:o:netbsd:netbsd:1.3.3
-
cpe:2.3:o:netbsd:netbsd:1.4
-
cpe:2.3:o:netbsd:netbsd:1.4.1
-
cpe:2.3:o:netbsd:netbsd:1.4.2
-
cpe:2.3:o:netbsd:netbsd:1.4.3
-
cpe:2.3:o:netbsd:netbsd:1.5
-
cpe:2.3:o:netbsd:netbsd:1.5.1
-
cpe:2.3:o:netbsd:netbsd:1.5.2
-
cpe:2.3:o:netbsd:netbsd:1.5.3
-
cpe:2.3:o:netbsd:netbsd:1.6
-
cpe:2.3:o:netbsd:netbsd:1.6.1
-
cpe:2.3:o:netbsd:netbsd:1.6.2
-
cpe:2.3:o:netbsd:netbsd:10.0
-
cpe:2.3:o:netbsd:netbsd:2.0
-
cpe:2.3:o:netbsd:netbsd:2.0.1
-
cpe:2.3:o:netbsd:netbsd:2.0.2
-
cpe:2.3:o:netbsd:netbsd:2.0.3
-
cpe:2.3:o:netbsd:netbsd:2.0.4
-
cpe:2.3:o:netbsd:netbsd:2.1
-
cpe:2.3:o:netbsd:netbsd:2.1.1
-
cpe:2.3:o:netbsd:netbsd:3.0
-
cpe:2.3:o:netbsd:netbsd:3.0.1
-
cpe:2.3:o:netbsd:netbsd:3.0.2
-
cpe:2.3:o:netbsd:netbsd:3.1
-
cpe:2.3:o:netbsd:netbsd:3.99.15
-
cpe:2.3:o:netbsd:netbsd:4.0
-
cpe:2.3:o:netbsd:netbsd:5.1
-
cpe:2.3:o:netbsd:netbsd:5.1.1
-
cpe:2.3:o:netbsd:netbsd:5.1.2
-
cpe:2.3:o:netbsd:netbsd:5.1.3
-
cpe:2.3:o:netbsd:netbsd:5.1.4
-
cpe:2.3:o:netbsd:netbsd:5.2
-
cpe:2.3:o:netbsd:netbsd:5.2.1
-
cpe:2.3:o:netbsd:netbsd:5.2.2
-
cpe:2.3:o:netbsd:netbsd:6.0
-
cpe:2.3:o:netbsd:netbsd:6.0.1
-
cpe:2.3:o:netbsd:netbsd:6.0.2
-
cpe:2.3:o:netbsd:netbsd:6.0.3
-
cpe:2.3:o:netbsd:netbsd:6.0.4
-
cpe:2.3:o:netbsd:netbsd:6.0.5
-
cpe:2.3:o:netbsd:netbsd:6.0.6
-
cpe:2.3:o:netbsd:netbsd:6.1
-
cpe:2.3:o:netbsd:netbsd:6.1.1
-
cpe:2.3:o:netbsd:netbsd:6.1.2
-
cpe:2.3:o:netbsd:netbsd:6.1.3
-
cpe:2.3:o:netbsd:netbsd:6.1.4
-
cpe:2.3:o:netbsd:netbsd:6.1.5
-
cpe:2.3:o:netbsd:netbsd:7.0
-
cpe:2.3:o:netbsd:netbsd:7.1
-
cpe:2.3:o:netbsd:netbsd:9.0
-
cpe:2.3:o:netbsd:netbsd:9.1
-
cpe:2.3:o:netbsd:netbsd:9.2
-
cpe:2.3:o:netbsd:netbsd:9.3
-
cpe:2.3:o:netbsd:netbsd:9.4
-
cpe:2.3:o:openbsd:openbsd:-
-
cpe:2.3:o:openbsd:openbsd:2.0
-
cpe:2.3:o:openbsd:openbsd:2.1
-
cpe:2.3:o:openbsd:openbsd:2.2
-
cpe:2.3:o:openbsd:openbsd:2.3
-
cpe:2.3:o:openbsd:openbsd:2.4
-
cpe:2.3:o:openbsd:openbsd:2.5
-
cpe:2.3:o:openbsd:openbsd:2.6
-
cpe:2.3:o:openbsd:openbsd:2.7
-
cpe:2.3:o:openbsd:openbsd:2.8
-
cpe:2.3:o:openbsd:openbsd:2.9
-
cpe:2.3:o:openbsd:openbsd:3.0
-
cpe:2.3:o:openbsd:openbsd:3.1
-
cpe:2.3:o:openbsd:openbsd:3.2
-
cpe:2.3:o:openbsd:openbsd:3.3
-
cpe:2.3:o:openbsd:openbsd:3.4
-
cpe:2.3:o:openbsd:openbsd:3.5
-
cpe:2.3:o:openbsd:openbsd:3.6
-
cpe:2.3:o:openbsd:openbsd:3.7
-
cpe:2.3:o:openbsd:openbsd:3.8
-
cpe:2.3:o:openbsd:openbsd:3.9
-
cpe:2.3:o:openbsd:openbsd:4.0
-
cpe:2.3:o:openbsd:openbsd:4.1
-
cpe:2.3:o:openbsd:openbsd:4.2
-
cpe:2.3:o:openbsd:openbsd:4.3
-
cpe:2.3:o:openbsd:openbsd:4.4
-
cpe:2.3:o:openbsd:openbsd:4.5
-
cpe:2.3:o:openbsd:openbsd:4.6
-
cpe:2.3:o:openbsd:openbsd:4.7
-
cpe:2.3:o:openbsd:openbsd:4.8
-
cpe:2.3:o:openbsd:openbsd:4.9
-
cpe:2.3:o:openbsd:openbsd:5.0
-
cpe:2.3:o:openbsd:openbsd:5.1
-
cpe:2.3:o:openbsd:openbsd:5.2
-
cpe:2.3:o:openbsd:openbsd:5.3
-
cpe:2.3:o:openbsd:openbsd:5.4
-
cpe:2.3:o:openbsd:openbsd:5.5
-
cpe:2.3:o:openbsd:openbsd:5.6
-
cpe:2.3:o:openbsd:openbsd:5.7
-
cpe:2.3:o:openbsd:openbsd:5.8
-
cpe:2.3:o:openbsd:openbsd:5.9
-
cpe:2.3:o:openbsd:openbsd:6.0
-
cpe:2.3:o:openbsd:openbsd:6.1
-
cpe:2.3:o:openbsd:openbsd:6.2
-
cpe:2.3:o:openbsd:openbsd:6.3
-
cpe:2.3:o:openbsd:openbsd:6.4
-
cpe:2.3:o:openbsd:openbsd:6.5
-
cpe:2.3:o:openbsd:openbsd:6.6
-
cpe:2.3:o:openbsd:openbsd:6.7
-
cpe:2.3:o:openbsd:openbsd:6.9
-
cpe:2.3:o:openbsd:openbsd:7.0
-
cpe:2.3:o:openbsd:openbsd:7.1
-
cpe:2.3:o:openbsd:openbsd:7.2
-
cpe:2.3:o:openbsd:openbsd:7.3
-
cpe:2.3:o:openbsd:openbsd:8.0