CVE-2025-71263

HIGH CVSS 3.1: 7,4 EPSS 0.01%
Обновлено 21 марта 2026
In
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик In
Публичный эксплойт Нет

В UNIX Fourth Research Edition (v4) команда su уязвима к переполнению буфера из-за того, что переменная «пароль» имеет фиксированный размер 100 байт. Локальный пользователь может использовать это для получения привилегий root. Маловероятно, что UNIX v4 будет работать где-либо за пределами очень небольшого количества лабораторных сред.

Показать оригинальное описание (EN)

In UNIX Fourth Research Edition (v4), the su command is vulnerable to a buffer overflow due to the 'password' variable having a fixed size of 100 bytes. A local user can exploit this to gain root privileges. It is unlikely that UNIX v4 is running anywhere outside of a very small number of lab environments. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1