A local attacker can take advantage of this issue for privilege escalation.
Un atacante local puede aprovechar esto para elevación de privilegios.
This vulnerability could be exploited by a local attacker to gain root privileges.
Esta vulnerabilidad la podría aprovechar un atacante local para tener acceso a privilegios de root.
This bug could be exploited by a local attacker to gain the privileges of group "games".
Este error lo podría aprovechar un atacante local para obtener los privilegios del grupo «games».
This could allow a local attacker to overwrite files with the privileges of the user invoking xine.
Esto podía permitir que un atacante local sobreescribiera archivos con los privilegios del usuario que invocara xine.
This adds a vulnerability that allows a local attacker to overwrite arbitrary files the users has write permissions for.
Esto añadía una vulnerabilidad que permitía a un atacante local sobreescribir archivos arbitrarios a los usuarios que tuvieran permiso de escritura.
Due to missing function return value check of internal functions a local attacker can gain root privileges.
Debido a un olvido en la comprobación del valor devuelto en funciones internas, un atacante local podía obtener privilegios de root.
These vulnerabilities could be exploited by a local attacker to gain root privileges on a system where hztty is installed.
Estas vulnerabilidades las podría aprovechar un atacante local para obtener privilegios de root en un sistema en el que estuviera instalado hztty.
This was doing using a predictable filename and insecurely, allowing a local attacker to trick samba into overwriting arbitrary files.
Esto se hacía usando un nombre de archivo previsible, e inseguro, permitiendo a un atacante local engañar a samba para que sobreescribiera archivos arbitrarios.
When sending failed mail messages, the address is not sanitised, which allows a local attacker to execute arbitrary commands as the mail user.
Al enviar mensajes de correo fallidos, la dirección no se saneaba, lo que permitía que un atacante local ejecutase órdenes arbitrarias como el usuario «mail».
When opening the log file, masqmail does not relinquish privileges, which allows a local attacker to overwrite arbitrary files via a symlink attack.
Al abrir el archivo de registro, masqmail no renunciaba a los privilegios, lo que permitía que un atacante local sobreescribiese archivos arbitrarios mediante un ataque de enlaces simbólicos.
However, if the user explicitly requests setuid operation, a local attacker could exploit either of the following bugs to execute arbitrary code as the "man" user.
Sin embargo, si el usuario solicitó explícitamente la operación con setuid, un atacante local podría aprovechar cualquiera de los siguientes errores para ejecutar código arbitrario como el usuario «man».
By opening a sufficiently large number of file descriptors before executing kppp which is installed setuid root a local attacker is able to take over privileged file descriptors.
Abriendo un gran número de descriptores de archivos antes de ejecutar kppp, que se instala con setuid root, un atacante local podía tomar el control de descriptores de archivos privilegiados.
A buffer overflow has been discovered in xtrlock, a minimal X display lock program which can be exploited by a malicious local attacker to crash the lock program and take over the desktop session.
Se ha descubierto un desbordamiento de buffer en xtrlock, un pequeño programa para bloquear la pantalla de las X, del que podía sacar un provecho un atacante local para hacer que cayese el programa de bloqueo y tomar el control de la sesión del escritorio.