CVE-2002-0082
لا يقوم كود ذاكرة التخزين المؤقت للجلسات dbm وshm في mod_ssl قبل الإصدار 2.8.7-1.3.23، وApache-SSL قبل الإصدار 1.3.22+1.46، بتهيئة الذاكرة بشكل صحيح...
- تم النشر
- 25/06/2002
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/07/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم كود ذاكرة التخزين المؤقت للجلسات dbm وshm في mod_ssl قبل الإصدار 2.8.7-1.3.23، وApache-SSL قبل الإصدار 1.3.22+1.46، بتهيئة الذاكرة بشكل صحيح باستخدام دالة i2d_SSL_SESSION، مما يسمح للمهاجمين عن بُعد باستغلال تجاوز سعة المخزن المؤقت لتنفيذ تعليمات برمجية عشوائية عبر شهادة عميل كبيرة موقّعة من مرجع تصديق (CA) موثوق، مما ينتج جلسة مسلسلة كبيرة الحجم.
المصادر
5تم تأمين الوصول على مستوى الجذر عن طريق تحديد واستغلال التكوينات الخاطئة والبرامج القديمة. ثغرة تجاوز سعة المخزن المؤقت في إصدار قديم من mod_ssl (CVE-2002-0082). تم تحقيق تصعيد الامتيازات لاحقًا عن طريق استغلال حالة سباق في أداة "ptrace" لنواة Linux (CVE-2003-0127)،
- CVE-2002-0082استغلال
CVE-2002-0082
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.