Security Lab

Переполнение буфера в XGalaga

Дата публикации:02.07.2003
Всего просмотров:910
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Debian GNU/Linux 3.0
Debian GNU/Linux unstable alias sid
Описание: Переполнение буфера обнаружено в XGalaga. Локальный пользователь может выполнить произвольный код с привилегиями группы 'games'.

Сообщается, что программа не фильтрует длину HOME переменной среды. Локальный пользователь может установить специально обработанное значение для переменной HOME, чтобы эксплуатировать переполнение буфера в 'highscore.c'. Пример:

skx@hell:$ export HOME=`perl -e 'print "x" x 500'`
Уязвимость обнаружена в XGalaga 2.0

Для устранения уязвимости, установите обновленную версию программы, которую можно скачать отсюда:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=174624

Ссылки: XGalaga bug