CVE-2000-0824
glibc 2.1.1 में unsetenv फ़ंक्शन किसी पर्यावरणीय चर को ठीक से अनसेट नहीं करता है यदि वह चर किसी प्रोग्राम को दो बार प्रदान किया गया हो, जिससे स्थानीय उपयोगकर्ता अपने स्वयं के डुप्लिकेट पर्यावरणीय चर जैसे LD_PRELOAD या...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc 2.1.1 में unsetenv फ़ंक्शन किसी पर्यावरणीय चर को ठीक से अनसेट नहीं करता है यदि वह चर किसी प्रोग्राम को दो बार प्रदान किया गया हो, जिससे स्थानीय उपयोगकर्ता अपने स्वयं के डुप्लिकेट पर्यावरणीय चर जैसे LD_PRELOAD या LD_LIBRARY_PATH निर्दिष्ट करके setuid प्रोग्रामों में मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1Tymm Twillman · linux · 17 सित॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।