CVE-2006-4655
ثغرة تجاوز سعة المخزن المؤقت في دالة Strcmp في امتداد XKEYBOARD في نظام النوافذ X Window System الإصدار X11R6.4 وما قبله، كما هو مستخدم في SCO UnixWare...
- تم النشر
- 09/09/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/09/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز سعة المخزن المؤقت في دالة Strcmp في امتداد XKEYBOARD في نظام النوافذ X Window System الإصدار X11R6.4 وما قبله، كما هو مستخدم في SCO UnixWare 7.1.3 وSun Solaris من 8 إلى 10، تسمح للمستخدمين المحليين بالحصول على صلاحيات عبر قيمة طويلة لمتغير البيئة _XKB_CHARSET.
المصادر
5- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
RISE Security · solaris · 08/09/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.