Säkerhetsbulletin från Debian
dump -- rapporterat säkerhetshål i dump
- Rapporterat den:
- 2000-03-28
- Berörda paket:
-
dump
- Sårbara:
- Nej
- Referenser i säkerhetsdatabaser:
- För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
- Ytterligare information:
- Det har inrapporteras att dump med
setuid-flaggan satt är sårbar på grund av buffertspill, vilket kan ge
tillgång till rootbehörighet. dump-binären i Debians dump-paket har
inte setuid-flaggan satt och är inte
sårbar för denna attack.