Security Lab

Повышений привилегий в Q libtool

Дата публикации:07.03.2011
Всего просмотров:1606
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 6.9 (AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Q (Equational Programming Language) 7.x
Уязвимые версии: Q (Equational Programming Language) 7.11, возможно другие версии.

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за использования в приложении уязвимого libtool кода. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/388184.php

URL производителя: q-lang.sourceforge.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://lists.fedoraproject.org/pipermail/package-announce/2011-March/054915.html