Программа: Rumpus 5.x

Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за того, что приложение вызывает "ipfw" без абсолютного пути и имеет установленный бит setuid. Атакующий может подложить специально составленный "ipfw" файл и выполнить код с привилегиями "root".

2) Уязвимость возникает из-за ошибки в проверке входных данных в FTP сервисе. Атакующий может передать специально сформированные пакеты, что приведет к переполнению кучи и выполнению произвольного кода.

 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии