Összefoglaló
A man-db egy olyan sebezhetőségét azonosították, melyet rosszindulatú, helyi felhasználók kiaknázhattak emelt szintű jogosultságok megszerzésére.
Leírás
A man-db egy olyan sebezhetőségét jelentették, melyet rosszindulatú helyi felhasználók jogosultság kiterjesztésre használhatnak fel.
A sebezhetőséget egy határhiba okozza, ha a “BROWSER” környezeti változó “%s” kiterjesztést tartalmaz. Ezt kiaknázva puffer túlcsordulás okozható és tetszőleges kód lefuttatása válhat lehetővé emelt szintű jogosultsággal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.vupen.com
CVE-2006-4250 - NVD CVE-2006-4250
SECUNIA 24801