CVE-2001-0595
Solaris 7 और 8 में kcsSUNWIOsolf.so लाइब्रेरी में बफर ओवरफ्लो स्थानीय हमलावरों को KCMS_PROFILES पर्यावरण चर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जैसा कि kcms_configure प्रोग्राम का उपयोग...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 7 और 8 में kcsSUNWIOsolf.so लाइब्रेरी में बफर ओवरफ्लो स्थानीय हमलावरों को KCMS_PROFILES पर्यावरण चर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जैसा कि kcms_configure प्रोग्राम का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2Last Stage of Delirium · solaris · 1 दिस॰ 1999
Last Stage of Delirium · solaris · 1 दिस॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।