Security Lab

Повышение привилегий во многих командах на Apple MAC OS X

Дата публикации:28.01.2005
Всего просмотров:1408
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mac OS X v10.3.7, Mac OS X Server v10.3.7

Описание:
Обнаруженная уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что некоторые команды некорректно сбрасывают привилегии перед выполнением определенных функций. Локальный пользователь может вызвать такую функцию и выполнить действия с повышенными привилегиями на системе. Уязвимые команды: at, atrm, batch, atq, и atrun.

URL производителя: http://www.apple.com

Решение: Установите обновления
http://www.apple.com/support/downloads/

Ссылки: Apple Mac OS X 'at' Commands Let Local Users Gain Elevated Privileges