Security Lab

Множественные уязвимости в компонентах ArcGIS

Дата публикации:04.05.2005
Всего просмотров:1176
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: ArcGIS 9.0

Описание:
Обнаруженные уязвимости позволяют локальному пользователю получить root привилегии на системе.

Множественные переполнения буфера и уязвимости форматной строки обнаружены в компонентах ArcGIS. Уязвимые компоненты сконфигурированы с setuid и setgid битами и позволяют локальному пользователю получить root привилегии на системе. Уязвимые файлы:

abservice
asbuild
asmaster
asrecovery
asuser
asutility
lockmgr
se
wservice

URL производителей: http://www.esri.com/software/arcgis/index.html

Решение: Установите исправление от производителя.

Ссылки: ESRI ArcGIS 9.x multiple local vulnerabilities