Security Lab

Повышение привилегий в UIM

Дата публикации:23.02.2005
Дата изменения:17.10.2006
Всего просмотров:1048
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: UIM версии до 0.4.5.1

Описание:
Обнаруженная уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что программное обеспечение некорректно обрабатывает переменные окружения. Если libuim прилинкована к приложению с битом setuid или setgid, локальный пользователь может изменить специальным образом переменную окружения и вызвать прилинкованное приложение.

URL производителя: http://freedesktop.org/Software/uim

Решение: Установите обновление
http://uim.freedesktop.org/releases/uim-0.4.5.1.tar.gz

Ссылки: Uim Environment Variables May Let Local Users Gain Elevated Privileges