CVE-2006-1542
Ein stapelbasierter Pufferüberlauf in Python 2.4.2 und früheren Versionen unter Linux 2.6.12.5 mit gcc 4.0.3 und libc 2.3.5 ermöglicht lokalen Benutzern,...
- Veröffentlicht
- 30.03.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 18.03.2006
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 57,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein stapelbasierter Pufferüberlauf in Python 2.4.2 und früheren Versionen unter Linux 2.6.12.5 mit gcc 4.0.3 und libc 2.3.5 ermöglicht lokalen Benutzern, einen „Stack-Überlauf“ auszulösen und möglicherweise Privilegien zu erlangen, indem sie ein Skript aus einem aktuellen Arbeitsverzeichnis mit einem langen Namen ausführen; dies steht im Zusammenhang mit der Funktion realpath. HINWEIS: Dies ist möglicherweise keine Sicherheitslücke. Die Tatsache, dass sie in einem Interpreter für eine Programmiersprache auftritt, könnte jedoch bedeuten, dass einige Anwendungen betroffen sind, obwohl die Angriffsszenarien möglicherweise begrenzt sind, da der Angreifer bereits Privilegiengrenzen überschreiten müsste, um ein ausnutzbares Programm in einem Verzeichnis mit langem Namen zu platzieren; oder, je nachdem, mit welcher Methode Python das aktuelle Arbeitsverzeichnis bestimmt, könnten setuid-Anwendungen betroffen sein.
Quellen
1Gotfault Security · linux · 18.03.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.