Два переполнения буфера обнаружены в PoPToP PPTP сервере. Локальный пользователь может выполнить произвольный код с привилегиями PoPToP сервера. 

Недостаток найден в pptpctrl.c в функции launch_bcrelay(). Локальный пользователь может представить специально обработанное имя файла, которое заставит PoPToP сервер выполнить произвольный код с привилегиями pptpd. 

Уязвимость обнаружена в PoPToP до версии 1.1.4 beta 2.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии