CVE-2001-0369
DGUX संस्करण R4.20MU06 और MU02 पर lpsched में बफर ओवरफ्लो एक स्थानीय हमलावर को लंबे कमांड लाइन तर्क (गैर-मौजूद प्रिंटर नाम) के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DGUX संस्करण R4.20MU06 और MU02 पर lpsched में बफर ओवरफ्लो एक स्थानीय हमलावर को लंबे कमांड लाइन तर्क (गैर-मौजूद प्रिंटर नाम) के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है।
स्रोत
1Luciano Rocha · unix · 19 मार्च 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।