IRIX SpaceWare spaceball权限许可和访问控制漏洞

漏洞信息详情

IRIX SpaceWare spaceball权限许可和访问控制漏洞

漏洞简介

IRIX 6.2下SpaceWare 7.3 v1.0的spaceball程序存在漏洞。本地用户可以通过设置HOSTNAME环境变量获得根权限,从而控制将要执行的命令。

漏洞公告

Removal of this game is recommended. Alternatively, one can edit the spaceball.sh script to set the HOSTNAME using /usr/bsd/hostname.
Patches for this and other vulnerabilities are availiable from SGI at
http://support.sgi.com

参考网址

来源: BID
名称: 471
链接:http://www.securityfocus.com/bid/471

来源: BUGTRAQ
名称: 19970820 SpaceWare 7.3 v1.0
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87602746719552&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享