nixp.ru v3.0

9 октября 2024,
среда,
19:14:36 MSK

4 июня 2004, 17:44

Уязвимость в утилите mkdir

Tim Newsham cообщает о наличии уязвимости в утилите mkdir, поставляемой со всеми дистрибутивами UNIX-ориентированных систем. В общем-то, автор говорит об уязвимости в UNIX версии 7 (о SYSTEM V ничего не говорится) и утверждает о наличии уязвимости в такой экзотической системе, как PDP-11. Суть уязвимости сводится к тому, что при вызове системной функции mkdir() значение параметра абсолютного пути директории заносится в буфер pname. При этом проверка длины буфера не производится, а его длина ограничена 128 байтами. Кроме того, утилита mkdir имеет установленный бит SUID. Таким образом, при передаче утилите в качестве параметра абсолютного пути длиной более 128 байт может возникнуть ситуация переполнения буфера с дальнейшим выполнением произвольного кода.

Сообщение из архива securityfocus.com >>

Постоянная ссылка к новости: http://www.nixp.ru/news/3988.html. fly4life по материалам uinc.ru.

Пусто
fb twitter vk