Security Lab

Переполнение буфера в Compaq Tru64

Дата публикации:22.04.2002
Всего просмотров:1161
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Переполнение буфера найдено в библиотеке Tru64 C. Уязвимость связанна с обработкой переменных среды LANG и LOCPATH. Переполнение может быть вызвано чрезмерно длинными значениями LOCPATH и LANG.

Уязвимость может использоваться местными пользователями для поднятия привилегий. Так же возможна удаленная эксплуатация уязвимости через службу telnet.

Уязвимость найдена в Compaq Tru64 4.0-5.1