1 results (0.004 seconds)

CVSS: 7.2EPSS: 0%CPEs: 3EXPL: 0

The Korn shell (aka mksh) before R33d on MirOS (aka MirBSD) does not flush the tty's I/O when invoking mksh in a new terminal, which allows local users to gain privileges by opening a virtual terminal and entering command sequences, which might later be executed in opportunistic circumstances by a different user who launches mksh and specifies that terminal with the -T option. El intérprete de comandos Korn (también conocido como mksh) antes de R33d en MirOS (también conocido como MirBSD) no renueva la E/S tty cuando invoca a mksh en un terminal nuevo, lo que permite a usuarios locales obtener privilegios abriendo un terminal virtual e introduciendo secuencias de comandos, que se podrían ejecutar posteriormente en circunstancias oportunas por un usuario distinto que lance mksh y especifique ese terminal con la opción -T. • http://secunia.com/advisories/29803 http://www.mirbsd.org/mksh.htm#clog http://www.osvdb.org/44365 http://www.securityfocus.com/bid/28768 https://exchange.xforce.ibmcloud.com/vulnerabilities/41794 •