Уязвимость форматной строки в командах принтера позволяют локальному пользователю получить root привилегии

Дата публикации:
19.05.2003
Всего просмотров:
633
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Уязвимость форматной строки обнаружена в некоторых командах принтера в операционной системы IBM AIX. Локальный пользователь может получить поднятые привилегии, включая root привилегии.

IBM выпустил уведомление, в котором предупреждается, что локальный пользователь может получить привилегии 'printq' пользователя или root привилегии, эксплуатируя уязвимость форматной строки в некоторых утилитах командной строки, которые позволяют пользователю управлять характеристиками очереди принтера. Также сообщается, что локальный пользователь может аварийно завершить работу процесса remote print server (lpd).

Уязвимость обнаружена в AIX 4.3, 5.1 и 5.2

или введите имя

CAPTCHA