Security Lab

Уязвимость форматной строки в VICE

Дата публикации:16.06.2004
Всего просмотров:1053
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: VICE 1.6 до версии 1.14; ранние версии также могут быть уязвимы

Описание: Обнаружена уязвимость форматной строки в программном обеспечении VICE. Локальный атакующий может выполнить произвольный код на уязвимой системе.

Уязвимость существует при обработке команды "memory dump". Локальный атакующий может вызвать отказ в обслуживании или выполнить произвольный код.

URL производителя: http://www.viceteam.org/

Решение: Установите обновление: http://www.trikaliotis.net/vicekb/vice-1.14-mon-vuln.diff.gz

Ссылки: VICE Emulator Format String Vulnerability