CVE-1999-1191
Solaris 2.5.1 और उससे पहले के संस्करणों में chkey में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 1997
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 2.5.1 और उससे पहले के संस्करणों में chkey में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Joe Zbiciak · solaris · 19 मई 1997
Adam Morrison · solaris · 19 मई 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।