CVE-2003-0019
Red Hat Linux 8.0 के लिए kernel-utils पैकेज में uml_net में गलत setuid root विशेषाधिकार हैं, जो स्थानीय उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस संशोधित करने की अनुमति देता है, जैसे कि ARP प्रविष्टियों को संशोधित करके या...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Linux 8.0 के लिए kernel-utils पैकेज में uml_net में गलत setuid root विशेषाधिकार हैं, जो स्थानीय उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस संशोधित करने की अनुमति देता है, जैसे कि ARP प्रविष्टियों को संशोधित करके या इंटरफेस को promiscuous मोड में रखकर।
स्रोत
1[email protected] · linux · 23 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।