CVE-2025-71263
Beschrijving NL
In UNIX Fourth Research Edition (v4) is de su-opdracht kwetsbaar voor een bufferoverloop vanwege de variabele 'wachtwoord' met een vaste grootte van 100 bytes. Een lokale gebruiker kan dit gebruiken om rootprivileges te verkrijgen. Het is onwaarschijnlijk dat UNIX v4 ergens buiten een zeer klein aantal laboratoriumomgevingen wordt uitgevoerd. OPMERKING: deze kwetsbaarheid heeft alleen betrekking op producten die niet langer worden ondersteund door de onderhouder.
Origineel (Engels) tonen
In UNIX Fourth Research Edition (v4), the su command is vulnerable to a buffer overflow due to the 'password' variable having a fixed size of 100 bytes. A local user can exploit this to gain root privileges. It is unlikely that UNIX v4 is running anywhere outside of a very small number of lab environments. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.