CVE-2005-4158
Sudo anterior a 1.6.8 p12, cuando el indicador taint de Perl está desactivado, no limpia las variables de entorno (1) PERLLIB, (2) PERL5LIB y (3) PERL5OPT,...
- Publicado
- 11 dic 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 11 nov 2005
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 63,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Sudo anterior a 1.6.8 p12, cuando el indicador taint de Perl está desactivado, no limpia las variables de entorno (1) PERLLIB, (2) PERL5LIB y (3) PERL5OPT, lo que permite a usuarios locales limitados hacer que un script de Perl incluya y ejecute archivos de biblioteca arbitrarios que tengan el mismo nombre que los archivos de biblioteca incluidos por el script.
Fuentes
3Charles Morris · linux · 11 nov 2005
Breno Silva Pinto · linux · 9 ene 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.