Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 116 bronnen 1 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-71263

HIGH · 7.4 CVSS Gepubliceerd: CWE-120

Beschrijving NL

In UNIX Fourth Research Edition (v4) is de su-opdracht kwetsbaar voor een bufferoverloop vanwege de variabele 'wachtwoord' met een vaste grootte van 100 bytes. Een lokale gebruiker kan dit gebruiken om rootprivileges te verkrijgen. Het is onwaarschijnlijk dat UNIX v4 ergens buiten een zeer klein aantal laboratoriumomgevingen wordt uitgevoerd. OPMERKING: deze kwetsbaarheid heeft alleen betrekking op producten die niet langer worden ondersteund door de onderhouder.

Origineel (Engels) tonen

In UNIX Fourth Research Edition (v4), the su command is vulnerable to a buffer overflow due to the 'password' variable having a fixed size of 100 bytes. A local user can exploit this to gain root privileges. It is unlikely that UNIX v4 is running anywhere outside of a very small number of lab environments. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

Vendors

Opengroup

Affected products

Unix

References