Przemyslaw Frasunek обнаружил уязвимость в целом ряде операционных систем SUN. По его утверждению уязвимыми являются практически все операционые системы Solaris 8/9/10.
Уязвимость заключается в некооректной обработке переменной окружения LD_AUDIT. Путем его манипулирования можно добиться выполнения произвольного кода при исполнении setuid/setgid файлов. Эксплойт имеется, способов решения этой уязвимости пока нет.
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от Megabit
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Cybem
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Krause
Ответ на:
комментарий
от no-dashi
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Уязвимость в Mozilla Firefox (2005)
- Новости Ещё одна критическая уязвимость в ImageMagick (2016)
- Новости Уязвимость в bash и множественные уязвимости в APT (2014)
- Новости Две уязвимости в Adobe Reader 5.0.9, 5.0.10 (2005)
- Форум [Офтоп] Очередная дыра висты (2008)
- Форум ntfs-3g решето (2017)
- Форум Очередные иксовые технические отверстия (2023)
- Новости Множественные уязвимости в PHP (2005)
- Форум Фундаментальная уязвимость обнаружена в MS SQL Server, MySQL и PostgreSQL (2009)
- Новости Критическая уязвимость в glibc (CVE-2015-0235) (2015)