Найдена проблема с корневой командой cb_reset setuid, которая включена в пакет SUNWSSP (по умолчанию не устанавливается). Из-за неправильной
обработки входного параметра, при запросе более 600 символов происходит переполнение буфера, что делает возможность записи поверх потенциально опасного кода. 

Уязвимость работает в версии SunOS 5.8, на других не тестировалась.

Как сделать переполнение

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии