Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en netBSD-current (CVE-2000-1074)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2000
Última modificación:
23/09/2026

Descripción

El programa csstart en iCal 2.1 Parche 2 utiliza nombres de ruta relativos para instalar las bibliotecas libsocket y libnsl, lo que podría permitir a la cuenta icsuser obtener privilegios de root al crear una biblioteca de caballo de Troya en el directorio actual o padre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netscape:iplanet_ical:2.1:patch2:*:*:*:*:*:*