Повышение привилегий в UIM

Дата публикации:
23.02.2005
Дата изменения:
17.10.2006
Всего просмотров:
789
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: UIM версии до 0.4.5.1

Описание:
Обнаруженная уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что программное обеспечение некорректно обрабатывает переменные окружения. Если libuim прилинкована к приложению с битом setuid или setgid, локальный пользователь может изменить специальным образом переменную окружения и вызвать прилинкованное приложение.

URL производителя: http://freedesktop.org/Software/uim

Решение: Установите обновление
http://uim.freedesktop.org/releases/uim-0.4.5.1.tar.gz

Ссылки: Uim Environment Variables May Let Local Users Gain Elevated Privileges

или введите имя

CAPTCHA