CVE-2002-0082
El código de mod_ssl dbm y shm cache anteriores a 2.8.7-1.3.23 y Apache-SSL anteriores a 1.3.22 1.46 no inicializa adecuadamente la memoria usando la...
- Publicado
- 25 jun 2002
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 30 jul 2002
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 98,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El código de mod_ssl dbm y shm cache anteriores a 2.8.7-1.3.23 y Apache-SSL anteriores a 1.3.22 1.46 no inicializa adecuadamente la memoria usando la función i2d_SSL_SESSION, lo que permite a atacantes remotos usar un desbordamiento de buffer para ejecutar código arbitrario mediante un certificado de cliente largo firmado por una Autoricad Certificadora (CA) larga, lo que produce una sesión serializada larga.
Fuentes
5- Binary-Exploitation-and-Kernel-EscalationInvestigación
Aseguró el acceso a nivel raíz identificando y explotando configuraciones incorrectas y software desactualizado. Vulnerabilidad de desbordamiento de búfer en una versión desactualizada de mod_ssl (CVE-2002-0082). Posteriormente se logró la escalada de privilegios explotando una condición de carrera en la utilidad "ptrace" del kernel de Linux (CVE-2003-0127),
- CVE-2002-0082Exploit
CVE-2002-0082
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.