| Дата публикации: | 10.11.2002 |
| Всего просмотров: | 943 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Программа 'maped' - setuid binary в LuxMan. 'maped' уязвим к утечке описателя открытого файла, что может привести к неправомочному раскрытию памяти. Программа выполняет gzip не используя полный путь. Нападающий может наследовать описатели открытого файла с доступом на read/write к /dev/mem, выполняя злонамеренную программу gzip через 'maped'. Уязвимость обнаружена в Frank McIngvale LuxMan 0.41 |
| Ссылки: | iDEFENSE Security Advisory 11.06.02: Non-Explicit Path Vulnerability in LuxMan |