CVE-2009-4146
لا تمسح الدالة _rtld في محرر الارتباط في وقت التشغيل (rtld) في libexec/rtld-elf/rtld.c في FreeBSD 7.1 و7.2 و8.0 متغير البيئة LD_PRELOAD، مما يسمح للمستخدمين...
- تم النشر
- 02/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تمسح الدالة _rtld في محرر الارتباط في وقت التشغيل (rtld) في libexec/rtld-elf/rtld.c في FreeBSD 7.1 و7.2 و8.0 متغير البيئة LD_PRELOAD، مما يسمح للمستخدمين المحليين باكتساب صلاحيات من خلال تنفيذ برنامج setuid أو setguid مع متغير LD_PRELOAD معدّل يحتوي على مسار بحث غير موثوق يشير إلى مكتبة حصان طروادة، وهو ناقل هجوم مختلف عن CVE-2009-4147.
المصادر
1kingcope · bsd · 30/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.