CVE-2011-4613
غلاف X الخاص بـ X.Org (xserver-wrapper.c) في Debian GNU/Linux وUbuntu Linux لا يتحقق بشكل صحيح من TTY الخاص بالمستخدم الذي يقوم بتشغيل X، مما يسمح...
- تم النشر
- 05/02/2014
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/10/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
غلاف X الخاص بـ X.Org (xserver-wrapper.c) في Debian GNU/Linux وUbuntu Linux لا يتحقق بشكل صحيح من TTY الخاص بالمستخدم الذي يقوم بتشغيل X، مما يسمح للمستخدمين المحليين بتجاوز قيود الوصول المقصودة من خلال ربط stdin بملف يُفسَّر خطأً على أنه TTY لوحدة التحكم.
المصادر
1vladz · linux · 28/10/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.