1 results (0.002 seconds)
CVSS: 7.8EPSS: 9%CPEs: 5EXPL: 4

CVE-2014-0476 – Chkrootkit - Local Privilege Escalation
https://notcve.org/view.php?id=CVE-2014-0476
05 Jun 2014 — The slapper function in chkrootkit before 0.50 does not properly quote file paths, which allows local users to execute arbitrary code via a Trojan horse executable. NOTE: this is only a vulnerability when /tmp is not mounted with the noexec option. La función slapper en chkrootkit anterior a 0.50 no cita debidamente las rutas de los ficheros de citas, lo que permite a usuarios locales ejecutar código arbitrario a través de un troyano ejecutable. NOTA: esto solamente es una vulnerabilidad cuando /tmp no está... • https://packetstorm.news/files/id/134484 • CWE-20: Improper Input Validation •