Дата публикации: | 08.01.2003 |
Всего просмотров: | 984 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Solaris – операционная система от Sun Microsystems. Wall - setgid tty программа, которая используется для предачи широковещательных сообщений всем пользователям, в настоящее время зарегистрированных в системе. Программа также позволяет посылать сообщения удаленно через RPC (rpc.walld). Wall клиент, поставляемый с Solaris, делает предположения о среде пользователя при запуске клиента. Предположение делается для локального пользователя, если описатель файла stderr указывает на tty при выполнении Wall. В противном случае пользователь считается удаленным, и первые пять байтов в 'From' будут использоваться программой для идентификации пользователя. Уязвимость позволяет пользователю закрыть stderr перед запуском wall, и послать поддельное сообщение с использованием уязвимого клиента. Уязвимость обнаружена в Sun Solaris 2.5.1-9.0 |
Ссылки: | Solaris 2.x /usr/sbin/wall Advisory |