CVE-2006-1269
Desbordamiento de búfer en la función parse en parse.c en zoo 2.10 podría permitir a usuarios locales ejecutar código arbitrario mediante argumentos de...
- Publicado
- 19 mar 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 mar 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 61,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Desbordamiento de búfer en la función parse en parse.c en zoo 2.10 podría permitir a usuarios locales ejecutar código arbitrario mediante argumentos de línea de comandos con nombres de archivo largos, que no se manejan adecuadamente durante la creación del archivo. NOTA: dado que este problema es local y no es setuid, el conjunto de escenarios de ataque es limitado, aunque es razonable esperar que existan algunas situaciones en las que el usuario de zoo podría listar automáticamente nombres de archivo controlados por el atacante para añadirlos al archivo zoo.
Fuentes
1Josh Bressers · linux · 16 mar 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.