CVE-2003-0102
file कमांड के readelf.c में tryelf() में बफर ओवरफ्लो हमलावरों को file चलाने वाले उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, संभवतः ELF हेडर (elfhdr.e_shentsize) में बड़े entity...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
file कमांड के readelf.c में tryelf() में बफर ओवरफ्लो हमलावरों को file चलाने वाले उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, संभवतः ELF हेडर (elfhdr.e_shentsize) में बड़े entity size मान के माध्यम से।
स्रोत
2lem0n · unix · 4 मार्च 2003
lem0nxx · unix · 4 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।