Security Lab

Переполнение буфера в 'uucp' на Sun Solaris

Дата публикации:12.03.2004
Всего просмотров:1047
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Solaris 7
Sun Solaris 8
Sun Solaris 9
Sun Solaris 2.6
Уязвимые версии: Sun Solaris 'uucp'

Описание: Переполнение буфера обнаружено в 'uucp' на Sun Solaris. Локальный пользователь может получить поднятые привилегии.

Локальный пользователь может вызвать переполнение буфера и получить привилегии 'uucp' пользователя на целевой системе. Также, пользователь с 'uucp' привилегиями может получить root привилегии на целевой системе. Дополнительные подробности не раскрываются.

URL производителя:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57508

Решение:Установите соответствующее обновление:

Solution:   
SPARC Platform

Solaris 2.6 with patch 106468-06 or later
Solaris 7 with patch 106952-04 or later
Solaris 8 with patch 111570-03 or later
Solaris 9 with patch 113322-02 or later

x86 Platform

Solaris 2.6 with patch 106469-06 or later
Solaris 7 with patch 106953-04 or later
Solaris 8 with patch 111571-03 or later
Solaris 9 with patch 115880-01 or later

Ссылки: Multiple Buffer Overflows in "/usr/bin/uucp"