Раскрытие описателя файла в LuxMan

Дата публикации:
10.11.2002
Всего просмотров:
650
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Программа 'maped' - setuid binary в LuxMan.

'maped' уязвим к утечке описателя открытого файла, что может привести к неправомочному раскрытию памяти. Программа выполняет gzip не используя полный путь. Нападающий может наследовать описатели открытого файла с доступом на read/write к /dev/mem, выполняя злонамеренную программу gzip через 'maped'.

Уязвимость обнаружена в Frank McIngvale LuxMan 0.41

Ссылки: iDEFENSE Security Advisory 11.06.02: Non-Explicit Path Vulnerability in LuxMan

или введите имя

CAPTCHA