CVE-2002-0499
Linux कर्नेल 2.2.20 और उससे पहले, तथा 2.4.18 और उससे पहले में d_path फ़ंक्शन लंबे पाथनामों को बिना कोई त्रुटि उत्पन्न किए छोटा कर देता है, जिससे स्थानीय उपयोगकर्ता प्रोग्रामों को गलत निर्देशिकाओं पर अनुचित कार्य करने के लिए मजबूर...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.2.20 और उससे पहले, तथा 2.4.18 और उससे पहले में d_path फ़ंक्शन लंबे पाथनामों को बिना कोई त्रुटि उत्पन्न किए छोटा कर देता है, जिससे स्थानीय उपयोगकर्ता प्रोग्रामों को गलत निर्देशिकाओं पर अनुचित कार्य करने के लिए मजबूर कर सकते हैं।
स्रोत
1cliph · linux · 26 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।