Security Lab

Переполнение буфера в Automatic File Distributor (эксплоит)

Дата публикации:09.09.2002
Всего просмотров:931
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: AFD (Automatic File Distributor, http://www.dwd.de/AFD/english/index.html) уязвим к годному для местного использования переполнению буфера.

Переполнение в AFD (Automatic File Distributor) связанно с недостаточной проверкой границ в снабженных параметрах для рабочего каталога, через командную строку или через переменную среды. Уязвимость позволяет местному атакующему выполнять произвольный код с root привилегиями.

Уязвимость обнаружена в AFD 1.2- 1.2.14

Ссылки: AFD 1.2.14 local root exploit by eSDee of Netric