Security Lab

Повышение привилегий в LTris

Дата публикации:21.03.2005
Всего просмотров:893
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: LTris версии до 1.0.9

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость обнаружена при обработке некоторых параметров в файле, содержащий лучшие результаты игры. Локальный пользователь может специальным образом отредактировать этот файл и при запуске игры целевым пользователем выполнить произвольный код на системе.

URL производителя: http://lgames.sourceforge.net/index.php?project=LTris

Решение: Установите последнюю версию(1.0.9) от производителя.