CVE-2003-0358
Débordement de tampon dans (1) nethack 3.4.0 et versions antérieures, et (2) falconseye 1.9.3 et versions antérieures, qui est basé sur nethack, permet aux...
- Publié
- 30 mai 2003
- Mise à jour
- 8 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 10 févr. 2003
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 66,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Débordement de tampon dans (1) nethack 3.4.0 et versions antérieures, et (2) falconseye 1.9.3 et versions antérieures, qui est basé sur nethack, permet aux utilisateurs locaux d'obtenir des privilèges via une longue option de ligne de commande -s.
Sources
5En passant une chaîne trop longue lors de l'invocation de nethack, il est possible de corrompre la mémoire. jnethack et falconseye sont également vulnérables à cette faille.
- CVE-2003-0358Exploit
En passant une chaîne trop grande lors de l'invocation de nethack, il est possible de corrompre la mémoire. jnethack et falconseye sont également sujets à cette vulnérabilité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.