Security Lab

Локальное переполнение буфера в xpcd

Дата публикации:25.05.2004
Всего просмотров:1558
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: xpcd

Описание: Переполнение буфера обнаружено в xpcd. Локальный пользователь может заставить целевого пользователя выполнить произвольный код при просмотре PhotoCD.

Переполнение буфера обнаружено в функции pcd_open() в 'libpcd/file.c' в xpcd-svga компоненте, в которой имя файла копируется в буфер фиксированного размера.

URL производителя:http://linux.bytesex.org/fbida/xpcd.html

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. Xpcd больше не поддерживается.

Ссылки: CAN-2004-0402