CVE-2004-0238
قد تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في Overkill (0verkill) 0.15pre3 للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية في العميل عبر متغير بيئة...
- تم النشر
- 18/03/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/02/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في Overkill (0verkill) 0.15pre3 للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية في العميل عبر متغير بيئة HOME طويل في الدالتين (1) load_cfg و(2) save_cfg؛ وربما تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سلاسل طويلة إلى (3) الدالة send_message؛ وفي الخادم، عبر (4) الدالة parse_command_line.
المصادر
1pi3ki31ny · linux · 02/02/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.