Inicio / Alerta Temprana / Vulnerabilidades / CVE-1999-1048

CVE-1999-1048

Tipo: 
No disponible / Otro tipo
Gravedad: 
Media
Fecha publicación : 
05/09/1998
Última modificación: 
09/10/2017
Descripción
*** Pendiente de traducción *** Buffer overflow in bash 2.0.0, 1.4.17, and other versions allows local attackers to gain privileges by creating an extremely large directory name, which is inserted into the password prompt via the \w option in the PS1 environmental variable when another user changes into that directory.
Impacto
Vector de acceso: Local
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Productos y versiones vulnerables
  • cpe:2.3:o:redhat:linux:4.2:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:1.3.1:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
Explicación de los campos