Back to Database
Status published
Medium
CVE-2009-1207
Race condition in the dircmp script in Sun Solaris 8...
Vulnerability Description
Race condition in the dircmp script in Sun Solaris 8 through 10, and OpenSolaris snv_01 through snv_111, allows local users to overwrite arbitrary files, probably involving a symlink attack on temporary files.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2009-1207
Credits & Attribution
No credits recorded in the NVD database.
References
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49526
- http://www.securityfocus.com/bid/34316
- http://www.vupen.com/english/advisories/2009/1105
- http://support.avaya.com/elmodocs2/security/ASA-2009-140.htm
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6183
- http://secunia.com/advisories/34558
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-138897-01-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-253468-1
- http://secunia.com/advisories/34813
More from sun
View All →CVE-2016-1331
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Emergency Responder 11.5(0.99833.5)...
Medium
6.1
CVE-2016-1319
Cisco Unified Communications Manager (aka CallManager) 9.1(2.10000.28), 10.5(2.10000.5), 10.5(2.12901.1), and...
Medium
5.3
CVE-2016-1314
Cross-site scripting (XSS) vulnerability in Cisco Unified Communications Domain Manager...
Medium
6.1
CVE-2016-1310
Cross-site scripting (XSS) vulnerability in Cisco Unity Connection 11.5(0.199) allows...
Medium
6.1
CVE-2016-1306
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Fog Director 1.0(0)...
Medium
6.1
Affected Vendor
Affected Software
opensolaris, solaris
Vulnerable Versions:
snv_01, snv_02, snv_03, snv_04, snv_05, snv_06, snv_07, snv_08, snv_09, snv_10, snv_11, snv_12, snv_13, snv_14, snv_15, snv_16, snv_17, snv_18, snv_19, snv_20, snv_21, snv_22, snv_23, snv_24, snv_25, snv_26, snv_27, snv_28, snv_29, snv_30, snv_31, snv_32, snv_33, snv_34, snv_35, snv_36, snv_37, snv_38, snv_39, snv_40, snv_41, snv_42, snv_43, snv_44, snv_45, snv_46, snv_47, snv_48, snv_49, snv_50, snv_51, snv_52, snv_53, snv_54, snv_55, snv_56, snv_57, snv_58, snv_59, snv_60, snv_61, snv_62, snv_63, snv_64, snv_65, snv_66, snv_67, snv_68, snv_69, snv_70, snv_71, snv_72, snv_73, snv_74, snv_75, snv_76, snv_77, snv_78, snv_79, snv_80, snv_81, snv_82, snv_83, snv_84, snv_85, snv_86, snv_87, snv_88, snv_89, snv_90, snv_91, snv_92, snv_93, snv_94, snv_95, snv_96, snv_97, snv_98, snv_99, snv_100, snv_101, snv_102, snv_103, snv_104, snv_105, snv_106, snv_107, snv_108, snv_109, snv_110, snv_111, 8, 9, 10
Timeline
Official Publish:
April 1st, 2009
Last Modified:
August 7th, 2024
Added to House:
July 19th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.