VYPR
Unrated severityNVD Advisory· Published Aug 13, 2007· Updated Apr 23, 2026

CVE-2007-4305

CVE-2007-4305

Description

Multiple race conditions in the (1) Sudo monitor mode and (2) Sysjail policies in Systrace on NetBSD and OpenBSD allow local users to defeat system call interposition, and consequently bypass access control policy and auditing.

Affected products

45
  • cpe:2.3:a:sysjail:sysjail:*:*:*:*:*:*:*:*
  • cpe:2.3:a:systrace:systrace:*:*:*:*:*:*:*:*
  • Todd Miller/Sudo43 versions
    cpe:2.3:a:todd_miller:sudo:1.5.6:*:*:*:*:*:*:*+ 42 more
    • cpe:2.3:a:todd_miller:sudo:1.5.6:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.5.7:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.5.8:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.5.9:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p3:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p3:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p4:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p4:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p5:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p5:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p6:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p6:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3_p7:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.3p7:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.4:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.4_p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.4p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.4_p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.4p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.5:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.5_p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.5p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.5_p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.5p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.6:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.7:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.7_p5:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p1:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p12:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p2:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p5:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p7:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p8:*:*:*:*:*:*:*
    • cpe:2.3:a:todd_miller:sudo:1.6.8_p9:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

3

News mentions

0

No linked articles in our index yet.