SGI Irix, lokální vykonání kódu pod rootem
17.01.2005Společnost iDEFENSE oznámila zranitelnost programu inpview z InPerson networked multimedia conferencing tool, který je obsažen v Irixu. Pomocí této, lokálně zneužitelné, zranitelnosti lze vykonat na napadeném systému kód s právy uživatele root. Zranitelnost byla testována na verzích Irix 6.5.9 a 6.5.22. Bližší informace včetně workaroundu naleznete v původním oznámení.
Zpět