Security Lab

Повышение привилегий в Beagle

Дата публикации:22.03.2006
Всего просмотров:1380
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Beagle 0.x
Уязвимые версии: Beagle 0.2.2.1

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что сценарий "beagle-status" запускает небезопасным образом сценарий "beagle-info". Злоумышленник может заставить пользователя запустить сценарий "beagle-status" из директории, где находится злонамеренный "beagle-info" и выполнить произвольный код на целевой системе.

URL производителя: beaglewiki.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: beagle: Security issue - shell script checks "."