CVE-2006-1542
Débordement de tampon basé sur la pile dans Python 2.4.2 et versions antérieures, fonctionnant sous Linux 2.6.12.5 avec gcc 4.0.3 et libc 2.3.5, permet aux...
- Publié
- 30 mars 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 18 mars 2006
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 57,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Débordement de tampon basé sur la pile dans Python 2.4.2 et versions antérieures, fonctionnant sous Linux 2.6.12.5 avec gcc 4.0.3 et libc 2.3.5, permet aux utilisateurs locaux de provoquer un « débordement de pile » et éventuellement d'obtenir des privilèges, en exécutant un script depuis un répertoire de travail courant dont le nom est long, lié à la fonction realpath. REMARQUE : il se peut que cela ne soit pas une vulnérabilité. Cependant, le fait que cela apparaisse dans un interpréteur de langage de programmation pourrait signifier que certaines applications sont affectées, bien que les scénarios d'attaque puissent être limités car l'attaquant pourrait déjà devoir franchir les frontières de privilèges pour qu'un programme exploitable soit placé dans un répertoire avec un nom long ; ou, selon la méthode utilisée par Python pour déterminer le répertoire de travail courant, les applications setuid pourraient être affectées.
Sources
1Gotfault Security · linux · 18 mars 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.