Computer Security
[EN] securityvulns.ru
no-pyccku



Атаки через tmpwatch
updated since 09.09.2000
Published:09.10.2000
Source:BUGTRAQ
SecurityVulns ID:525
Type:local
Level:8/10
Описание:При удалении каталога tmpwatch запускает отдельный процесс на каждый уровень вложенности. Это позволяет вызвать остановку системы, создав временную директорию с большим уровенм вложенности. Кроме того, при вызове внешнего приложения не проверяются shell-символы в имени файла.
Affected:REDHAT : RedHat Linux 6.1
 MANDRAKE : Mandrake Linux 7.0
 REDHAT : Red Hat Linux 6.2
 MANDRAKE : Mandrake Linux 7.1
 MANDRAKE : Mandrake Linux 6.0
 MANDRAKE : Mandrake Linux 6.1
 REDHAT : Red Hat Linux 7.0
Original documentdocumentX-FORCE, ISS Security Advisory: Insecure call of external programs in Red Hat Linux tmpwatch (09.10.2000)
 documentzenith parsec, tmpwatch: local DoS : fork()bomb as root (09.09.2000)
Files:recirsive directory crator/remover - tmpwatch exploit
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server