CVE-2023-24040
dtprintinfo في بيئة سطح المكتب المشتركة (Common Desktop Environment) 1.6 يحتوي على خطأ في محلل lpstat (أمر خارجي يتم استدعاؤه) أثناء سرد أسماء الطابعات...
- تم النشر
- 21/01/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
dtprintinfo في بيئة سطح المكتب المشتركة (Common Desktop Environment) 1.6 يحتوي على خطأ في محلل lpstat (أمر خارجي يتم استدعاؤه) أثناء سرد أسماء الطابعات المتاحة. يسمح هذا للمستخدمين المحليين منخفضي الامتياز بحقن أسماء طابعات عشوائية عبر ملف $HOME/.printers. يسمح هذا الحقن لهؤلاء المستخدمين بالتلاعب في تدفق التحكم وكشف محتويات الذاكرة على أنظمة Solaris 10. ملاحظة: يؤثر هذا الثغرة فقط على المنتجات التي لم يعد يدعمها المشرف.
المصادر
2- advisoriesإعلامية
مجموعة من النشرات الأمنية العامة الخاصة بي.
- vulnsالبحث
نشرات HN Security الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.