CVE-2002-1506
Linuxconf 1.28r4 से पहले के संस्करणों में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे LINUXCONF_LANG पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो उत्पन्न होने वाली त्रुटि स्ट्रिंग को ओवरफ़्लो कर देता है।
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linuxconf 1.28r4 से पहले के संस्करणों में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे LINUXCONF_LANG पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो उत्पन्न होने वाली त्रुटि स्ट्रिंग को ओवरफ़्लो कर देता है।
स्रोत
3RaiSe · linux · 28 अग॰ 2002
David Endler · linux · 28 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।