IRIX login环境变量处理权限提升漏洞 CVE-2003-0574 CNNVD-200308-086

7.2 AV AC AU C I A
发布: 2003-08-18
修订: 2008-09-10

IRIX是一款由SGI公司开发和维护的商业性质UNIX操作系统。 IRIX系统登录时处理环境变量不正确,本地攻击者可以利用这个漏洞获得ROOT权限。 当设置特殊环境变量时,登录IRIX 6.5系统机器可导致/usr/lib/iaf/scheme (login)发生dump core,由于\"scheme\"是suid root属性安装,可导致攻击者获得root用户权限,不过需要攻击者有合法帐户。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息