Vendor Status Note JVNCIAC-Q-291
|
Sun Solaris format コマンドにバッファオーバーフローの脆弱性
|
概要
|
Sun Solaris format コマンドにはバッファオーバーフローの脆弱性があります。
この脆弱性は、RBAC (Role-Based Access Control) プロファイルに関連する脆弱性です。
|
想定される影響
|
特定の条件において、ローカルユーザにより root の権限にて任意のコードを実行される可能性があります。
|
ベンダ情報
|
ベンダ | リンク | 更新日 |
サン・マイクロシステムズ | Sun Alert ID: 102519 Security Vulnerability Due to Buffer Overflow in The format(1M) Command May Allow Privilege Elevation For Certain RBAC Profiles | |
|
参考情報
|
- ISS X-Force Database: solaris-format-rbac-bo(28519)
Sun Solaris format(1M) RBAC profile buffer overflow
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|