Aviso de seguridad de Debian
koules -- explotación de root local
- Fecha del informe:
- 22 de nov de 2000
- Paquetes afectados:
- koules
- Vulnerable:
- No
- Referencias a bases de datos de seguridad:
- No se dispone, de momento, de referencias a otras bases de datos de seguridad externas.
- Información adicional:
-
Guido Bakker ha informado de una vulnerabilidad de root local que puede dar
lugar a que usuarios locales ganen permisos de root en una máquina que esté
corriendo koules.sndsrv.linux usando un desbordamiento de búfer.
Debian no distribuye koules ni partes de él con setuid root y por tanto no es vulnerable a esta explotación.