CVE-2006-1269
تجاوز سعة المخزن المؤقت في دالة parse في الملف parse.c في zoo 2.10 قد يسمح للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية عبر وسائط سطر أوامر تحوي أسماء...
- تم النشر
- 19/03/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/03/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في دالة parse في الملف parse.c في zoo 2.10 قد يسمح للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية عبر وسائط سطر أوامر تحوي أسماء ملفات طويلة، والتي لا تتم معالجتها بشكل صحيح أثناء إنشاء الأرشيف. ملاحظة: نظرًا لأن هذه المشكلة محلية وليست من نوع setuid، فإن مجموعة سيناريوهات الهجوم محدودة، وإن كان من المعقول توقع وجود بعض المواقف التي قد يقوم فيها مستخدم zoo تلقائيًا بسرد أسماء ملفات يتحكم فيها المهاجم لإضافتها إلى أرشيف zoo.
المصادر
1Josh Bressers · linux · 16/03/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.