Security Lab

Повышение привилегий в TotalView

Дата публикации:29.03.2002
Всего просмотров:1235
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: TotalView - отладчик для программ, написанных в C, C ++, и Fortran. Программа поддержана Etnus и доступна для Linux и Unix. При установке TotalView создает некоторые файлы/каталоги с разрешением на запись для UID 5039/GID 59. Обычно, эти файлы и каталоги должны быть созданы с UID/GID root. Местный нападающий, имеющий доступ к учетной записи с UID 5039 или GID 59, может воздействовать на эти файлы, тем самым повышая свои привилегии. Уязвимость найдена в Etnus TotalView 5.0.0-4
Ссылки: Источник