CVE-2000-0378
लिनक्स सिस्टम में pam_console PAM मॉड्यूल किसी उपयोगकर्ता के लॉगिन पर विभिन्न डिवाइसों पर chown करता है, लेकिन उन डिवाइसों के लिए एक खुला फ़ाइल डिस्क्रिप्टर उपयोगकर्ता के लॉग आउट करने के बाद भी बनाए रखा जा सकता है, जो उस...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स सिस्टम में pam_console PAM मॉड्यूल किसी उपयोगकर्ता के लॉगिन पर विभिन्न डिवाइसों पर chown करता है, लेकिन उन डिवाइसों के लिए एक खुला फ़ाइल डिस्क्रिप्टर उपयोगकर्ता के लॉग आउट करने के बाद भी बनाए रखा जा सकता है, जो उस उपयोगकर्ता को बाद के उपयोगकर्ताओं के लॉगिन करने पर इन डिवाइसों पर गतिविधि को सूँघने की अनुमति देता है।
स्रोत
1Michal Zalewski · linux · 3 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।