Security Lab

Уязвимость состояния операции в Generic Software Wrappers Toolkit

Дата публикации:16.08.2007
Всего просмотров:2422
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Generic Software Wrappers Toolkit 1.x
Уязвимые версии: Generic Software Wrappers Toolkit 1.6.3, возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки состояния операции при фильтрации обработчиков различных системных вызовов при обработке аргументов пользовательского пространства. Злоумышленник может обойти ограничения на доступ и отключить журналирование некоторых действий.

URL производителя: www.isso.sparta.com/opensource/wrappers/

Решение: Способов устранения уязвимости не существует в настоящее время.