Рекомендация Debian по безопасности
dump -- эксплоит в dump
- Дата сообщения:
- 28.03.2000
- Затронутые пакеты:
-
dump
- Уязвим:
- Нет
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
- Было сообщено о том, что dump с флагом прав доступа, позволяющим запускать
эту программу от лица другого пользователя, уязвима к переполнению буфера, что может приводить к компрометации суперпользователя. Пакет Debian
dump не поставляет dump с таким флагом прав доступа и
не уязвим по отношению к данному эксплоиту.