Security Lab

Уязвимость форматной строки в командах принтера позволяют локальному пользователю получить root привилегии

Дата публикации:19.05.2003
Всего просмотров:761
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость форматной строки обнаружена в некоторых командах принтера в операционной системы IBM AIX. Локальный пользователь может получить поднятые привилегии, включая root привилегии.

IBM выпустил уведомление, в котором предупреждается, что локальный пользователь может получить привилегии 'printq' пользователя или root привилегии, эксплуатируя уязвимость форматной строки в некоторых утилитах командной строки, которые позволяют пользователю управлять характеристиками очереди принтера. Также сообщается, что локальный пользователь может аварийно завершить работу процесса remote print server (lpd).

Уязвимость обнаружена в AIX 4.3, 5.1 и 5.2