CVE-2003-0358
Pufferüberlauf in (1) nethack 3.4.0 und früheren Versionen sowie (2) falconseye 1.9.3 und früheren Versionen, das auf nethack basiert, ermöglicht lokalen...
- Veröffentlicht
- 30.05.2003
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.02.2003
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 66,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Pufferüberlauf in (1) nethack 3.4.0 und früheren Versionen sowie (2) falconseye 1.9.3 und früheren Versionen, das auf nethack basiert, ermöglicht lokalen Benutzern, durch eine lange -s-Befehlszeilenoption Privilegien zu erlangen.
Quellen
5Durch die Übergabe einer übermäßig langen Zeichenkette beim Aufruf von nethack ist es möglich, den Speicher zu korrumpieren. jnethack und falconseye sind ebenfalls anfällig für diese Sicherheitslücke.
- CVE-2003-0358Exploit
Durch die Übergabe einer übermäßig langen Zeichenkette beim Aufruf von nethack kann der Speicher beschädigt werden. Auch jnethack und falconseye sind für diese Sicherheitslücke anfällig.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.