CVE-2006-1542
Buffer overflow basato su stack in Python 2.4.2 e versioni precedenti, in esecuzione su Linux 2.6.12.5 con gcc 4.0.3 e libc 2.3.5, consente a utenti locali...
- Pubblicato
- 30 mar 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 mar 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 57,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Buffer overflow basato su stack in Python 2.4.2 e versioni precedenti, in esecuzione su Linux 2.6.12.5 con gcc 4.0.3 e libc 2.3.5, consente a utenti locali di causare un "stack overflow" e, possibilmente, di ottenere privilegi, eseguendo uno script da una directory di lavoro corrente che ha un nome lungo, in relazione alla funzione realpath. NOTA: potrebbe non essere una vulnerabilità. Tuttavia, il fatto che appaia in un interprete di linguaggio di programmazione potrebbe significare che alcune applicazioni sono interessate, sebbene gli scenari di attacco potrebbero essere limitati perché l'attaccante potrebbe già dover attraversare i confini dei privilegi per far sì che un programma sfruttabile venga collocato in una directory con un nome lungo; oppure, a seconda del metodo che Python utilizza per determinare la directory di lavoro corrente, le applicazioni setuid potrebbero essere interessate.
Fonti
1Gotfault Security · linux · 18 mar 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.