VULNERABILITY INTELLIGENCE

CVE-2001-0652

CVSS score7.2 HIGH
EPSS probability0.92%
CISA KEVNot currently listed
Published2001-10-30
Last modified2026-06-16
CVSS vectorAV:L/AC:L/Au:N/C:C/I:C/A:C

Description

Heap overflow in xlock in Solaris 2.6 through 8 allows local users to gain root privileges via a long (1) XFILESEARCHPATH or (2) XUSERFILESEARCHPATH environmental variable.

Primary references