CVE-2017-9779
https://notcve.org/view.php?id=CVE-2017-9779
OCaml compiler allows attackers to have unspecified impact via unknown vectors, a similar issue to CVE-2017-9772 "but with much less impact." El compilador OCaml permite que los atacantes provoquen un impacto sin especificar mediante vectores desconocidos. Este problema es parecido al de CVE-2017-9772 "pero con un impacto mucho menor." • https://github.com/homjxi0e/CVE-2017-9779 https://caml.inria.fr/mantis/view.php?id=7557 https://sympa.inria.fr/sympa/arc/caml-list/2017-06/msg00094.html •
CVE-2017-9772
https://notcve.org/view.php?id=CVE-2017-9772
Insufficient sanitisation in the OCaml compiler versions 4.04.0 and 4.04.1 allows external code to be executed with raised privilege in binaries marked as setuid, by setting the CAML_CPLUGINS, CAML_NATIVE_CPLUGINS, or CAML_BYTE_CPLUGINS environment variable. Una sanitización insuficiente en las versiones 4.04.0 y 4.04.1 del compilador de OCaml permite que se ejecute código con privilegios elevados en binarios marcados como setuid, estableciendo la variable de entorno CAML_CPLUGINS, CAML_NATIVE_CPLUGINS o CAML_BYTE_CPLUGINS. • http://www.securityfocus.com/bid/99277 https://caml.inria.fr/mantis/view.php?id=7557 https://security.gentoo.org/glsa/201710-07 https://sympa.inria.fr/sympa/arc/caml-list/2017-06/msg00094.html •