Переполнение буфера в HP-UX

Дата публикации:
17.02.2003
Всего просмотров:
662
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Переполнение буфера обнаружено в операционной системе HP-UX в команде 'disable'. Локальный пользователь может получить поднятые привилегии.

Локальный пользователь может вызвать 'disable' команду со специально обработанным параметром командной строки, чтобы вызвать переполнение буфера. Пример:

$ disable -r `perl -e 'printf "A" x 9777'`
Любой код будет выполнен с привилегиями 'lp' пользователя.

Уязвимость обнаружена в HP-UX 11.00

Ссылки: HPUX disable buffer overflow vulnerability

или введите имя

CAPTCHA