Информационная безопасность
[RU] switch to English


Повышение привилегий через Portage в Gentoo Linux
Опубликовано:9 октября 2008 г.
Источник:
SecurityVulns ID:9348
Тип:локальная
Уровень опасности:
6/10
Описание:Относительный путь поиска бинамической библиотеки в suid-приложении.
Затронутые продукты:GENTOO : portage 2.1
CVE:CVE-2008-4394 (Multiple untrusted search path vulnerabilities in Portage before 2.1.4.5 include the current working directory in the Python search path, which allows local users to execute arbitrary code via a modified Python module that is loaded by the (1) ys-apps/portage, (2) net-mail/fetchmail, (3) app-editors/leo ebuilds, and other ebuilds.)
Оригинальный текстdocumentGENTOO, [ GLSA 200810-02 ] Portage: Untrusted search path local root vulnerability (09.10.2008)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород