Przemyslaw Frasunek обнаружил уязвимость в целом ряде операционных систем SUN. По его утверждению уязвимыми являются практически все операционые системы Solaris 8/9/10.
Уязвимость заключается в некооректной обработке переменной окружения LD_AUDIT. Путем его манипулирования можно добиться выполнения произвольного кода при исполнении setuid/setgid файлов. Эксплойт имеется, способов решения этой уязвимости пока нет.


Ответ на:
комментарий
от Krause


Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от jackill


Ответ на:
комментарий
от Megabit



Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от Cybem

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Krause

Ответ на:
комментарий
от no-dashi

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Уязвимость в Mozilla Firefox (2005)
- Новости Ещё одна критическая уязвимость в ImageMagick (2016)
- Новости Уязвимость в bash и множественные уязвимости в APT (2014)
- Новости Две уязвимости в Adobe Reader 5.0.9, 5.0.10 (2005)
- Форум [Офтоп] Очередная дыра висты (2008)
- Форум ntfs-3g решето (2017)
- Форум Очередные иксовые технические отверстия (2023)
- Новости Множественные уязвимости в PHP (2005)
- Форум Фундаментальная уязвимость обнаружена в MS SQL Server, MySQL и PostgreSQL (2009)
- Новости Критическая уязвимость в glibc (CVE-2015-0235) (2015)