Über usermin kann ein normaler Benutzer die Login-Shell des Root-Accounts deaktivieren.
A normal user is able to disable the login shell of the root account via usermin.
Sie können lokalen Benutzern den Zugang zu vertraulichen Daten, aber auch die Kompromittierung des Root-Accounts ermöglichen.
Exploiting them might allow local users to access confidential data and to compromise the root account.
Mittels fakeroot lässt sich unnötige Benutzung des root-Accounts vermeiden.
Ist hfaxd als setuid root installiert, kann dieses zum Komromittieren des Root-Accounts führen.
If hfaxd is installed setuid root, this behaviour can be exploited to gain root access locally.
Aspppls legt die Datei/tmp/.asppp.fifo auf eine unsichere Art an, so dass normale lokale Benutzer beliebige Dateien des Solaris 8 überschreiben oder anlegen können. Unter dem Strich kann dies zur Kompromittierung des Root-Accounts führen.
Aspppls does't create the temporary file/tmp/.asppp.fifo safely, so a local unprivileged user may be able to overwrite or create any file on a Solaris 8 system which could lead to a unprivileged local user gaining unauthorized root privileges.
Der LPRng Port (Versionen vor 3.6.26) enthält eine Sicherheitslücke, über die prinzipiell ein Kompromittieren des Root-Accounts möglich ist. Dieses gilt sowohl für lokale Benutzer als auch für Angriffe über das Netzwerk.
The LPRng port (versions prior to 3.6.26), contains a potential vulnerability which may allow root compromise from both local and remote systems.
Verschiedene gravierende Sicherheitsrisiken, mit denen u.a. auch Root-Accounts kompromittiert werden können, wurden in BIND gefunden.
Several critical vulnerabilities have been found in BIND, including the danger of compromised Root-Accounts.
Ein lokaler Angreifer kann eine gegen libuser kompilierte Applikation dazu nutzen, diese Datei zu verändern, was in einen Denial-of-Service oder auch die Kompromittierung des Root-Accounts münden kann.
A local attacker could use an application compiled against libuser to manipulate the/etc/passwd file, which could result in a Denial-of-Service or possibly allow the attacker to escalate their privileges to root.
Das Ausnutzen der Lücken ermöglicht verschiedene Angriffsvektoren wie z.B. Denial-of-Service, Zugang zu vertraulichen Daten oder auch das Kompromittieren des Root-Accounts.
Exploiting them might allow several attack vectors, leading e.g. to Denial-of-Service, access to confidential data or root compromise.
Das Freischalten des root-Accounts ermöglicht dir, dich als root einzuloggen.
Sie können zu einer Kompromittierung des Root-Accounts auf dem System führen.
Sie können u.a. die Kompromittierung des Root-Accounts, aber auch die Ausführung beliebigen Codes über das Netzwerk erlauben.
They can be exploited to e.g. compromise the root account or to execute arbitrary code on a vulnerable system remotely.
Folgen des Ausnutzens dieser Lücken sind Zugang zu geschützten Daten, Erweiterung von Rechten auf dem System sowie die Kompromittierung des Root-Accounts.
Consequences of exploiting these vulnerabilities are access to privileged data, increased privileges of local users and root compromise.