CVE-2001-0169
जब SUID या SGID अनुप्रयोगों में LD_PRELOAD पर्यावरण चर का उपयोग किया जाता है, तो glibc यह सत्यापित नहीं करता है कि /etc/ld.so.cache में प्रीलोड की गई लाइब्रेरी भी SUID/SGID हैं, जो किसी स्थानीय उपयोगकर्ता को /lib...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब SUID या SGID अनुप्रयोगों में LD_PRELOAD पर्यावरण चर का उपयोग किया जाता है, तो glibc यह सत्यापित नहीं करता है कि /etc/ld.so.cache में प्रीलोड की गई लाइब्रेरी भी SUID/SGID हैं, जो किसी स्थानीय उपयोगकर्ता को /lib या /usr/lib से लाइब्रेरी लोड करके मनमानी फ़ाइलों को अधिलेखित करने की अनुमति दे सकती है।
स्रोत
1Shadow · linux · 4 मार्च 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।