Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6418

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/12/2006
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en la biblioteca POSIX Threads (libpthread) sobre HP Tru64 UNIX 4.0F PK8, 4.0G PK4, y 5.1A PK6 permite a un usuario local ganar privilegios de root a través de una variable de entorno PTHREAD_CONFIG larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:tru64:4.0f:pk8:*:*:*:*:*:*
cpe:2.3:o:hp:tru64:4.0g:pk4:*:*:*:*:*:*
cpe:2.3:o:hp:tru64:5.1a:pk6:*:*:*:*:*:*