Переполнение буфера в Rational ClearCase DB Loader TERM

Дата публикации:
12.11.2001
Всего просмотров:
693
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

ClearCase - коммерчески доступный программный пакет управления, распространяемый Rational.
Проблема с пакетом позволяет местному пользователю, получать поднятые привилегии. Проблема находится в обработке переменных среды db_loader. Db_loader правильно не обрабатывает ввод от пользователя переменной среды TERM, позволяя выполнять произвольный код, ели в ее размер более 550 байт. Так как программа db_loader – root setuid, местный пользователь может получить права администратора.
 

Уязвимость работает в Rational ClearCase 3.2-4.2
или введите имя

CAPTCHA