Buffer overflow in Bochs prima 2.1.1, se installato setuid, consente agli utenti locali di eseguire codice arbitrario tramite una lunga variabile ambiente HOME, che viene utilizzato se il .bochsrc, bochsrc e bochsrc.txt non può essere trovato in un percorso noto. NOTA: alcuni documenti esterni raccomandano che Bochs essere installato setuid root, quindi questo dovrebbe essere trattato come una vulnerabilità. |
http://sourceforge.net/project/shownotes.php?release_id=215733 http://www.securiteam.com/unixfocus/5XP0L1FC0M.html http://securitytracker.com/id?1009219 https://exchange.xforce.ibmcloud.com/vulnerabilities/15309 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2372 |
Vulnerabilità: CVE-2004-2372
