CVE-2006-1542
Переполнение буфера на основе стека в Python 2.4.2 и более ранних версиях, работающем на Linux 2.6.12.5 под gcc 4.0.3 с libc 2.3.5, позволяет локальным...
- Опубликовано
- 30 мар. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 18 мар. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 57,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера на основе стека в Python 2.4.2 и более ранних версиях, работающем на Linux 2.6.12.5 под gcc 4.0.3 с libc 2.3.5, позволяет локальным пользователям вызвать «переполнение стека» и, возможно, получить привилегии, запуская сценарий из текущего рабочего каталога с длинным именем, что связано с функцией realpath. ПРИМЕЧАНИЕ: это может не являться уязвимостью. Однако тот факт, что она встречается в интерпретаторе языка программирования, может означать, что некоторые приложения затронуты, хотя сценарии атак могут быть ограничены, поскольку атакующему, возможно, уже потребуется пересечь границы привилегий, чтобы эксплуатируемая программа была помещена в каталог с длинным именем; или, в зависимости от метода, который Python использует для определения текущего рабочего каталога, могут быть затронуты setuid-приложения.
Источники
1Gotfault Security · linux · 18 мар. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.