Security Lab

Локальное переполнение буфера в Solaris

Дата публикации:22.01.2003
Всего просмотров:915
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: SUN предупредил о возможном переполнении буфера в фунции load_utmpx_struct () в utmp_update.c. Локальный пользователь может вызвать переполнение, чтобы выполнить произвольный код с root привилегиями. Дополнительные подробности уязвимости неизвестны в настоящее время.

Уязвимость обнаружена в Solaris 2.6, 7, 8, и 9

Ссылки: Sun Alert 50008 /usr/lib/utmp_update bug