Security Lab

Повышение привилегий в Petris

Дата публикации:13.01.2006
Дата изменения:17.10.2006
Всего просмотров:1315
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Petris 1.x
Уязвимые версии: Petris 1.x

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Переполнение буфера обнаружено при обработке переменных окружения во время обработки данных highscores. Удачная эксплуатация уязвимости возможна, если игра установлена с setuid или setgid битом.

URL производителя: home1.stofanet.dk/peter-seidler/

Решение: Установите исправление с сайта производителя.

Источник:

Ссылки: [DSA 929-1] New petris packages fixbuffer overflow