CVE-2000-1221
El demonio de impresora en línea (lpd) del paquete lpr en múltiples sistemas operativos Linux se autentica comparando el nombre de host resuelto de forma...
- Publicado
- 21 abr 2005
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 11 ene 2000
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 96,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El demonio de impresora en línea (lpd) del paquete lpr en múltiples sistemas operativos Linux se autentica comparando el nombre de host resuelto de forma inversa de la máquina local con el nombre de host del servidor de impresión devuelto por gethostname, lo que permite a atacantes remotos eludir los controles de acceso previstos mediante la modificación del DNS de la IP atacante.
Fuentes
1anonymous · unix · 11 ene 2000
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.