Matt Kimball And Roger Wolff

Mtr

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 7.56%
  • Veröffentlicht 21.05.2008 13:24:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Stack-based buffer overflow in the split_redraw function in split.c in mtr before 0.73, when invoked with the -p (aka --split) option, allows remote attackers to execute arbitrary code via a crafted DNS PTR record. NOTE: it could be argued that this...

  • EPSS 0.15%
  • Veröffentlicht 03.03.2000 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

The mtr program only uses a seteuid call when attempting to drop privileges, which could allow local users to gain root privileges.