GNOME libgtop_daemon используется для мониторинга процессов, выполняющихся на удаленной системе. При некоторых условиях, когда происходят удаленные сбои подключения, используется
переданный пользователем ввод как форматная строка в пределах сообщения в журнале регистрации. Злонамеренный пользователь может создавать строку, содержащую модификаторы формата, что может приводить к удаленному выполнению 
произвольных команд. 

Уязвимость найдена в GNOME libgtop_daemon 1.0.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии