CVE-2001-0170
glibc 2.1.9x और इससे पहले के संस्करण setuid/setgid प्रोग्राम निष्पादित करते समय RESOLV_HOST_CONF, HOSTALIASES, या RES_OPTIONS पर्यावरणीय चरों को ठीक से साफ़ नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता मनमानी...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 1996
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc 2.1.9x और इससे पहले के संस्करण setuid/setgid प्रोग्राम निष्पादित करते समय RESOLV_HOST_CONF, HOSTALIASES, या RES_OPTIONS पर्यावरणीय चरों को ठीक से साफ़ नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
2krochos · linux · 25 जन॰ 2001
Jared Mauch · linux · 1 जन॰ 1996
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।