Security Lab

Переполнение буфера в Rational ClearCase DB Loader TERM

Дата публикации:12.11.2001
Всего просмотров:1170
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

ClearCase - коммерчески доступный программный пакет управления, распространяемый Rational.
Проблема с пакетом позволяет местному пользователю, получать поднятые привилегии. Проблема находится в обработке переменных среды db_loader. Db_loader правильно не обрабатывает ввод от пользователя переменной среды TERM, позволяя выполнять произвольный код, ели в ее размер более 550 байт. Так как программа db_loader – root setuid, местный пользователь может получить права администратора.
 

Уязвимость работает в Rational ClearCase 3.2-4.2