CVE-1999-1413
कर्नेल जंबो पैच -35 से पहले Solaris 2.4 set-gid प्रोग्रामों को कोर डंप करने की अनुमति देता है, भले ही वास्तविक उपयोगकर्ता आईडी set-gid समूह में न हो, जो स्थानीय उपयोगकर्ताओं को dmesg के माध्यम से कोर डंप उत्पन्न करके उच्च...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 1996
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 52.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कर्नेल जंबो पैच -35 से पहले Solaris 2.4 set-gid प्रोग्रामों को कोर डंप करने की अनुमति देता है, भले ही वास्तविक उपयोगकर्ता आईडी set-gid समूह में न हो, जो स्थानीय उपयोगकर्ताओं को dmesg के माध्यम से कोर डंप उत्पन्न करके उच्च विशेषाधिकारों पर फ़ाइलों को अधिलेखित या बनाने की अनुमति देता है।
स्रोत
1- Solaris 7.0 - 'Coredump' File Writeएक्सप्लॉइट
Jungseok Roh · solaris · 3 अग॰ 1996
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।