CVE-2006-1542
تجاوز سعة المخزن المؤقت المبني على المكدس في Python 2.4.2 والإصدارات الأقدم، الذي يعمل على Linux 2.6.12.5 ضمن gcc 4.0.3 مع libc 2.3.5، يسمح للمستخدمين...
- تم النشر
- 30/03/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/03/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المبني على المكدس في Python 2.4.2 والإصدارات الأقدم، الذي يعمل على Linux 2.6.12.5 ضمن gcc 4.0.3 مع libc 2.3.5، يسمح للمستخدمين المحليين بالتسبب في "فيض المكدس"، وربما الحصول على صلاحيات، عن طريق تشغيل سكربت من دليل عمل حالي يحمل اسمًا طويلًا، ويرتبط ذلك بدالة realpath. ملاحظة: قد لا يكون هذا ثغرة أمنية. ومع ذلك، فإن ظهوره في مترجم لغة برمجة قد يعني أن بعض التطبيقات تتأثر، وإن كانت سيناريوهات الهجوم قد تكون محدودة لأن المهاجم قد يحتاج بالفعل إلى عبور حدود الصلاحيات لوضع برنامج قابل للاستغلال في دليل يحمل اسمًا طويلًا؛ أو، اعتمادًا على الطريقة التي يستخدمها Python لتحديد دليل العمل الحالي، قد تتأثر تطبيقات setuid.
المصادر
1Gotfault Security · linux · 18/03/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.