CVE-2002-1492
Linux के लिए Cisco VPN 5000 क्लाइंट 5.2.7 से पहले, और Solaris के लिए VPN 5000 क्लाइंट 5.2.8 से पहले, में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को (1) close_tunnel और (2) open_tunnel के माध्यम से रूट...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 76.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux के लिए Cisco VPN 5000 क्लाइंट 5.2.7 से पहले, और Solaris के लिए VPN 5000 क्लाइंट 5.2.8 से पहले, में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को (1) close_tunnel और (2) open_tunnel के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
2BrainStorm · unix · 18 सित॰ 2002
zillion · unix · 18 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।