Переполнение буфера в XGalaga

Дата публикации:
02.07.2003
Всего просмотров:
631
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Debian GNU/Linux 3.0
Debian GNU/Linux unstable alias sid
Описание: Переполнение буфера обнаружено в XGalaga. Локальный пользователь может выполнить произвольный код с привилегиями группы 'games'.

Сообщается, что программа не фильтрует длину HOME переменной среды. Локальный пользователь может установить специально обработанное значение для переменной HOME, чтобы эксплуатировать переполнение буфера в 'highscore.c'. Пример:

skx@hell:$ export HOME=`perl -e 'print "x" x 500'`
Уязвимость обнаружена в XGalaga 2.0

Для устранения уязвимости, установите обновленную версию программы, которую можно скачать отсюда:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=174624

Ссылки: XGalaga bug

или введите имя

CAPTCHA