Összefoglaló
Egy sérülékenységet jelentettek a GNU GCC szoftverben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak jogosultságaik kiterjesztéséhez.
Leírás
Egy sérülékenységet jelentettek a GNU GCC szoftverben, amelyet a rosszindulatú helyi felhasználók kihasználhatnak jogosultságaik kiterjesztéséhez.
A sérülékenységet sebezhető libtool kód használata okozza.
Bővebb információ:
SA37414
Megoldás
JAvítva a fejlesztői verzióban.
http://gcc.gnu.org/viewcvs?view=revision&revision=155053
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2009-3736 - NVD CVE-2009-3736
Gyártói referencia: gcc.gnu.org
SECUNIA 37937
SECUNIA 37414