CVE-2002-0082
Der dbm- und shm-Sitzungs-Cache-Code in mod_ssl vor 2.8.7-1.3.23 sowie in Apache-SSL vor 1.3.22+1.46 initialisiert den Speicher nicht ordnungsgemäß mithilfe...
- Veröffentlicht
- 25.06.2002
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.07.2002
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der dbm- und shm-Sitzungs-Cache-Code in mod_ssl vor 2.8.7-1.3.23 sowie in Apache-SSL vor 1.3.22+1.46 initialisiert den Speicher nicht ordnungsgemäß mithilfe der Funktion i2d_SSL_SESSION, was es entfernten Angreifern ermöglicht, einen Pufferüberlauf auszunutzen, um beliebigen Code auszuführen – über ein großes Client-Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert ist und eine große serialisierte Sitzung erzeugt.
Quellen
5Sicherung von Root-Zugriff durch Identifizierung und Ausnutzung von Fehlkonfigurationen und veralteter Software. Pufferüberlauf-Schwachstelle in einer veralteten Version von mod_ssl (CVE-2002-0082). Privilegieneskalation wurde anschließend durch Ausnutzung einer Race-Condition im "ptrace"-Dienstprogramm des Linux-Kernels erreicht (CVE-2003-0127),
- CVE-2002-0082Exploit
CVE-2002-0082
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.